1195
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7. Подробнее на SecurityLab.ru
Cronos откатила блокчейн после взлома Tectonic на $75 млн
30 августа кредитный протокол Tectonic в сети Cronos подвергся атаке через манипуляцию ценой токена TONIC — она выросла почти в 100 раз за считаные минуты, что позволило злоумышленнику занять под завышенный залог активы на $75 млн.
Валидаторы Cronos быстро остановили сеть, но $6 млн атакующий успел вывести в Ethereum. Оставшиеся $68,7 млн заблокировали внутри сети, после чего блокчейн откатили почти на 11 тысяч блоков назад.
Откат аннулировал транзакции атакующего вместе с остальными операциями за этот период, вернув около 92% похищенного. По данным TRM Labs, в 2026 году подобных атак зафиксировано уже 32 — больше, чем за любой предыдущий год.
#tectonic #cronos #криптовзлом #манипуляцияценой
@CyberStrikeNews
Одна ошибка в Cosmos EVM — атаки сразу на шесть блокчейнов
С 20 по 25 августа злоумышленники атаковали минимум шесть блокчейнов Cosmos через критическую уязвимость в модуле Cosmos EVM. Проблема возникала на стыке учёта балансов: EVM видела только доступные токены, а Cosmos SDK отдельно учитывала заблокированные в стейкинге. Через вестинг-аккаунт и вредоносный контракт атакующие вызывали переполнение баланса и забирали чужие токены.
По оценке Cosmos Labs, через DEX и централизованные биржи было реализовано активов примерно на $5,7 млн — аккаунты на биржах позже заморозили. Из TAC вывели почти 2,99 млрд токенов, из KiiChain — около 148,3 млн KII. Ещё три пострадавшие сети компания не назвала.
Об уязвимости знали с 25 апреля, но ошибочно сочли рабочие сети неуязвимыми. Патч вышел 19 августа без указания критичности, а на следующий день сторонний разработчик раскрыл детали эксплойта — атаки начались менее чем через 12 часов.
#cosmos #криптовалюта #уязвимость #блокчейн
@CyberStrikeNews
Норвегия: DDoS-атака парализовала работу госсервисов
DDoS-атака на три дня прервала работу госсервисов Норвегии. Проблемы начались 24 августа в 03:38 и затронули системы авторизации, электронные подписи и обмен данными между ведомствами, от которых зависят госсайты по всей стране.
Digdir и подрядчик Vivicta подтвердили атаку и начали ограничивать вредоносный трафик. В первые часы перестали работать многие госсервисы. Особенно заметными оказались проблемы с ID-porten — единым шлюзом авторизации для множества госорганизаций.
Атака продолжалась всю ночь на 26 августа. К утру инфраструктура стабилизировалась, но ID-porten работал не в полном объёме. Признаков проникновения во внутренние системы или утечки данных не обнаружено. Это уже третья подобная атака на Digdir за последние месяцы.
#ddos #норвегия #госсервисы #кибератака
@CyberStrikeNews
Взлом систем управления портами в США нарушил работу терминалов
Управление портов Северной Каролины сообщило о масштабном сбое, вызванном кибератакой на три порта. Инцидент произошел 4 августа, из-за него сотрудникам пришлось часть операций с грузами перевести в ручной режим, а терминалы открылись с задержкой.
Несмотря на проблемы с ИТ-инфраструктурой, суда продолжали обслуживать по расписанию, а к концу недели обычный график работы восстановили. Системы взломала внешняя группа, однако подробности атаки Управление не раскрыло.
Береговая охрана США заявила, что безопасность судоходства инцидент не затронул. Портовая система Северной Каролины ежегодно обрабатывает более 4 млн тонн грузов, а в радиусе около 1100 км от порта Уилмингтона расположено свыше 70% промышленной базы США.
#кибератака #порты #сша #взлом
@CyberStrikeNews
Атака в воздухе: пассажиров Delta могли взломать через фейковый Wi-Fi
На рейсе Delta 591 из Лас-Вегаса в Атланту 10 августа обнаружили постороннюю сеть Wi-Fi, маскировавшуюся под официальную сеть авиакомпании. Boeing 757 с 199 пассажирами и шестью членами экипажа вылетел вскоре после завершения конференции DEF CON 34, среди пассажиров могли быть ее участники, однако кто создал сеть, пока не установлено.
Сеть с названием «Delta WiFi Fast» появилась после того, как штатный Wi-Fi самолета был заглушен. В сети распространяются сообщения о том, что пассажиров могли принудительно отключать от настоящей точки доступа, а поддельная страница сети якобы собирала личные данные и учетные записи Google. Delta эту часть истории пока не подтвердила.
Экипаж на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta заявил, что бортовые системы и собственная сеть авиакомпании взломаны не были, а безопасность полета под угрозой не находилась.
#delta #wifi #defcon #кибербезопасность
@CyberStrikeNews
Кибератака в калифорнийском Суисун-Сити вывела из строя 911 и диспетчерские системы полиции
Вредоносное ПО обнаружили утром 7 августа. Город отключил заражённую сеть, после чего перестали работать внутренние сервисы, маршрутизация вызовов 911 и диспетчерские линии полиции и пожарной службы. 8 августа власти объявили местный режим чрезвычайной ситуации, а к расследованию подключились ФБР и Министерство внутренней безопасности США.
Атака показала зависимость экстренных служб от общей городской IT-инфраструктуры. Чтобы сохранить приём обращений, диспетчеров перевели в резервный центр округа Солано. Способ проникновения, тип вредоносного ПО и возможная компрометация данных пока неизвестны.
Для снижения последствий город изолировал затронутые системы и перенёс критические функции на резервную площадку. Такой сценарий стоит заранее учитывать при проектировании инфраструктуры экстренных служб. Резервный диспетчерский центр в Суисун-Сити позволил продолжить обработку вызовов даже после отключения основной сети.
#суисун #экстренныеслужбы #кибератака #фбр
@CyberStrikeNews
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews
Stadler отказалась платить хакерам $12 млн выкупа за похищенные данные
Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные.
Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных.
Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау.
#взлом #вымогательство #stadler #Швейцария
@CyberStrikeNews
Verus Ethereum атаковали дважды: ущерб от новой кражи — $7,54 млн
Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта.
Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода.
#взлом #криптовалюта #verus #мост
@CyberStrikeNews
Wanchain отключил мост Cardano-Binance после кражи токенов NIGHT
Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума.
Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах.
Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight.
#взлом #криптовалюта #wanchain #NIGHT
@CyberStrikeNews
Coca-Cola сообщила об атаке вымогателей на бренд Fairlife
Кибератака остановила производство молочной продукции Fairlife, бренда, принадлежащего Coca-Cola. Компания обнаружила посторонний доступ к части своей инфраструктуры, включая производственные системы, и связала инцидент с атакой вымогателей.
После обнаружения взлома Coca-Cola запустила план реагирования на киберинциденты, привлекла сторонних специалистов и уведомила правоохранительные органы. Компания подчёркивает, что атака не повлияла на качество и безопасность продукции. Тем не менее производственные площадки Fairlife в США пока не могут возобновить выпуск товаров, а канадские предприятия работают в обычном режиме.
Fairlife выпускает ультрафильтрованное молоко, белковые коктейли Core Power и напитки Nutrition Plan, широко представленные на американском рынке. Coca-Cola не раскрыла, украли ли злоумышленники данные, требовали ли выкуп и какая группировка ответственна за инцидент.
#кибератака #вымогатели #cocacola #fairlife
@CyberStrikeNews
Хакеры атаковали Национальное агентство кадастра Румынии
Взлом информационной системы кадастра Румынии остановил работу госреестра с 14 июля. Нотариусы не могут получать выписки, заверять продажу объектов и регистрировать ипотеку.
Агентство сначала объясняло сбой «технической проблемой», затем признало атаку, заявив, что данные не пострадали. Однако на хакерском форуме уже появилось объявление о продаже похищенной информации со скриншотом и утверждением об удалении резервных копий.
По данным расследования, защиту системы обеспечивала компания из двух сотрудников по контракту на ~$85000 без пункта о резервном копировании. Ранее та же фирма работала с Национальным управлением водных ресурсов, пережившим похожую атаку в декабре.
#кадастр #нотариусы #Румыния #утечкаданных
@CyberStrikeNews
После взлома SecondFi на $2,4 млн Ctrl Wallet объявил о закрытии
Криптокошелёк Ctrl Wallet объявил о закрытии — пользователям нужно вывести активы до 3 августа 2026 года. Инцидент начался 23 июня с уязвимости в кошельках Cardano, из-за чего приложение перевели в режим обслуживания.
После 3 августа останется доступен только экспорт фразы восстановления для переноса средств в другой кошелёк, само приложение удалят из магазинов и расширений. Компания предупредила: токенов и миграционных бонусов не будет — подобные обещания в соцсетях являются мошенничеством.
Весной 2026 года Ctrl Wallet перешёл под управление Emurgo (подразделение Cardano) и продолжил работу внутри SecondFi. 24 июня уязвимость в SecondFi позволила похитить около 16 млн ADA (~$2,4 млн); компания обещала компенсировать ущерб 374 пострадавшим адресам.
#криптокошелёк #cardano #взлом #ctrlwallet
@CyberStrikeNews
Номера соцстрахования 1 млн жителей Пуэрто-Рико были доступны через карту недвижимости
В Пуэрто-Рико через официальный сервис с картой недвижимости Catastro Digital могли быть доступны номера социального страхования примерно 1 млн человек. Уязвимость находилась в интерактивной кадастровой карте. При прямом запросе к серверу данные можно было скачать без имени пользователя и пароля.
Специалисты проверили доступ и в середине июня передали ведомству адрес сервера с уязвимыми данными. Власти публично заявили, что карта не содержит подобных сведений. Спустя несколько дней доступ к данным закрыли, однако руководство отказалось признать, что в системе что-либо исправляли.
По закону Пуэрто-Рико госструктуры обязаны оперативно предупреждать граждан о компрометации их данных, однако центр не планирует уведомлять пострадавших и не сообщил об инциденте профильной Службе инноваций и технологий, хотя это требуется по правилам.
#утечкаданных #пуэрторико #CatastroDigital #соцстрахование
@CyberStrikeNews
Кибератака поставила точку в 37-летней истории немецкой ZEGO
Немецкая текстильная компания ZEGO Textilveredelungszentrum начала процедуру банкротства. Причиной стали финансовые последствия кибератаки, произошедшей 29 марта 2026 года. Предприятие проработало на рынке 37 лет.
Атака остановила производство почти на шесть недель. Руководство пыталось найти способы компенсировать убытки и сохранить бизнес, однако длительный простой создал непосильную финансовую нагрузку. В компании назвали обращение за защитой от кредиторов одним из самых тяжёлых решений в истории фирмы.
Характер атаки не раскрывается: неизвестно, использовалось ли программа-вымогатель и получили ли злоумышленники доступ к данным клиентов и сотрудников. Банкротство пока не означает ликвидацию — компания намерена продолжить работу, пока управляющие ищут пути сохранить рабочие места и отношения с партнёрами.
#кибератака #банкротство #германия #ZEGO
@CyberStrikeNews
Атака на MAMO принесла злоумышленнику $11 млн займов в Moonwell
27 августа неизвестный провёл атаку на протокол Moonwell через токен MAMO. Он внёс часть токенов официально, а затем «подкинул» ещё 53,4 млн MAMO напрямую в контракт — система решила, что за каждой его долей стоит гораздо больше активов, чем на самом деле. Параллельно сообщники скупали MAMO на низколиквидной бирже, и цена токена подскочила более чем в 40 раз.
Владея почти всеми «раздутыми» долями, атакующий показал протоколу залог на $22,3 млн — хотя реальная стоимость была намного ниже — и под него взял 18 займов на $11 млн. Деньги вывели с Base, перегнали на Ethereum и обменяли на DAI. Итоговая прибыль от аферы — почти $6,8 млн.
Через полминуты после последнего займа начались массовые принудительные распродажи залога, но даже они не покрыли всю дыру — Moonwell остался должен около $9,1 млн. Протокол резко ограничил выдачу новых кредитов и лимиты на MAMO, сейчас идёт разбор последствий.
#moonwell #defi #криптовалюта #base
@CyberStrikeNews
Австралийские книжные магазины и авторы страдают от последствий кибератаки на ADS
Кибератака на Alliance Distribution Services (ADS), одного из крупнейших книжных дистрибьюторов Австралии, уже около шести недель нарушает поставки книг по стране. Несанкционированную активность обнаружили 18 июля 2026 года, после чего часть систем отключили для восстановления.
ADS принадлежит Hachette Australia и обслуживает как издательства группы, так и множество сторонних компаний, отправляя свыше 17 млн книг в год. Магазины недополучают товары, а независимые продавцы, получающие через ADS до 15–20% ассортимента, испытывают трудности перед предрождественским сезоном.
Технические подробности инцидента не раскрываются: неясно, как произошёл взлом, использовалось ли вредоносное ПО и требовали ли выкуп. Утечка данных пока не подтверждена, а срок полного восстановления работы дистрибьютора не назван.
#кибератака #Hachette #австралия #книги
@CyberStrikeNews
Кибератака на Boston Scientific ударила по поставкам медоборудования
Boston Scientific, крупный производитель медоборудования, сообщил о киберинциденте, нарушившем работу компании по всему миру. Проблема обнаружена 25 августа 2026 года: она затронула часть корпоративных систем, вызвала сетевой сбой и ограничила доступ сотрудников к ряду операционных систем и приложений.
Компания подала форму 8-K в Комиссию по ценным бумагам и биржам США, сообщив о глобальных перебоях. Из-за них уже нарушена обработка и отправка заказов клиентам. Срок полного восстановления систем пока не определён.
Расследование продолжается: подробности атаки, способ проникновения и данные о злоумышленниках не раскрываются. О краже или утечке данных не сообщалось. В компании — около 59 тыс. сотрудников, продукция поставляется в 127 стран.
#кибератака #bostonscientific #медоборудование #утечкаданных
@CyberStrikeNews
N-able выпустила второе экстренное исправление N-central
Группировка Storm-1175 начала распространять шифровальщик StormEncryptor через серверы N-central, сменив тактику после апрельского затишья. Ранее злоумышленники применяли шифровальщик Medusa против организаций из здравоохранения, финансов и профессиональных услуг.
Storm-1175 использует критическую уязвимость CVE-2026-18577 (8.2 High) в N-central, которая позволяет обойти проверку подлинности без учётных данных. N-able выпустила два экстренных исправления, так как первое злоумышленники смогли обойти.
После проникновения группировка применяет AnyDesk, SimpleHelp и Mimikatz для кражи данных. По данным Huntress, более половины серверов N-central у партнёров компании всё ещё не получили исправление.
#storm1175 #stormencryptor #ncentral #уязвимость
@ZerodayAlert
Хакеры заявили о краже 2,5 ТБ данных из польской медицинской системы MyDr
Предполагаемые злоумышленники заявляют, что похитили базу с более чем 18,8 млн уникальных номеров PESEL, а общий объем украденных данных оценивают в 2,5 ТБ.
Через платформу MyDr медицинские учреждения оформляют приемы и рецепты — ежемесячно через сервис проходит около 3 млн приемов и 2,7 млн рецептов. Компания подтвердила, что инцидент затронул часть ее систем, привлекла ИБ-специалистов и юристов, а также уведомила правоохранительные органы и клиентов.
В качестве доказательства злоумышленники передали журналистам данные одного из польских политиков, часть которых подтвердилась. При этом проверить всю заявленную базу в 2,5 ТБ не удалось, поэтому цифра в 18,8 млн PESEL пока остается заявлением атакующих, а не подтвержденным фактом.
#утечка #mydr #pesel #польша
@CyberStrike
Американские водоканалы взламывают как по списку
Ещё 3 августа речь шла минимум о семи штатах. Через два дня число выросло до 12. Атаки идут с 27 июля, только в Миннесоте под раздачу попали свыше 30 коммунальных систем. ФБР уже расследует возможную связь этой серии с Ираном, хотя окончательных доказательств пока нет. Массового водного апокалипсиса не случилось, но слово «пока» здесь особенно важное.
Злоумышленники подключаются к промышленным контроллерам, меняют пароли, отключают тревожные сигналы и местами правят управляющую логику. В Плимуте пропала связь с двумя водонапорными башнями и 14 канализационными станциями. В другом городе на полтора часа остановились скважина и очистная установка. Атакующие уже вмешались в работу автоматики, которая отвечает за давление, перекачку воды и работу очистных сооружений.
Самое опасное здесь не предполагаемый иранский след, а масштабируемость атаки. Одинаковые настройки подрядчиков, контроллеры с доступом из интернета и слабая изоляция позволяют идти от одного водоканала к следующему почти по готовому шаблону. Пока ситуацию вытягивают люди и ручное управление. Но следующий объект может оказаться не настолько подготовленным.
#Кибератака #Водоканалы #КИИ
@CyberStrikeNews
CubePilot угнали вместе с HTTPS: чужие серверы выглядели как настоящие
24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки.
В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля.
Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия.
#CubePilot #DNS #TLS #дроны
@CyberStrikeNews
Upbound Group потеряла $13 млн из-за мошенничества с данными клиентов
Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом.
Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года.
Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес.
#взлом #мошенничество #utbound #Acima
@CyberStrikeNews
Клиенты Chick-fil-A остались без данных карт и бонусов после взлома
Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года.
Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт.
Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах.
#взлом #утечкаданных #chickfila #киберпреступность
@CyberStrikeNews
Хакер вывел $24 млн из AFX Trade, не взламывая код
Неизвестный злоумышленник вывел почти все средства проекта AFX Trade, работающего в сети Arbitrum, не тронув при этом сам программный код моста. 22 июля хакер получил доступ к ключам, которыми операторы подтверждали переводы, и с их помощью инициировал вывод 24,15 млн USDC на собственный кошелёк.
Для одобрения операции требовалось около двух третей голосов проверяющих узлов. Атакующий собрал необходимые пять подписей, контракт штатно проверил их и дождался окончания периода оспаривания в 200 секунд, прежде чем перевести средства.
Основной мост Arbitrum не пострадал — атака затронула отдельный мост, находившийся под управлением самого AFX Trade. Похищенные USDC уже обменяны на около 12 467 ETH стоимостью порядка $24 млн, которые пока остаются на одном кошельке.
#взлом #криптовалюта #arbitrum #AFXTrade
@CyberStrikeNews
Кибератака на Nichirei оставила KFC Japan без курицы
Кибератака на компанию Nichirei Logistics Group, крупнейшего оператора логистики холодильников Японии, привела к сбоям в поставках продуктов для тысяч клиентов, включая сеть KFC. Чтобы остановить атаку, Nichirei отключила ключевые системы, что фактически остановило часть логистической сети.
На некоторых затронутых серверах хранились персональные данные. Компания уведомила об этом регулятора. Подробности атаки не раскрываются из соображений безопасности. Пока неизвестно, использовалась ли программа-вымогатель.
Последствия ощутили клиенты сети из 140 распределительных центров Nichirei: KFC Japan сообщила о нехватке ингредиентов, включая курицу, во всех своих более чем 1300 ресторанах и приостановила приём онлайн-заказов. О перебоях с поставками также заявили Hotto Motto, Yayoi Ken, Kura Sushi, Aeon и производитель TableMark.
#кибератака #логистика #kfc #япония
@CyberStrikeNews
Ostium (Arbitrum) лишилась ~$18 млн USDC из-за атаки с поддельными данными о цене из будущего, превратившими обычные сделки в фиктивно прибыльные.
Атакующий получил доступ к компоненту PriceUpKeep и внедрил через него ложные цены. Платформа зафиксировала мнимую прибыль, и смарт-контракты автоматически выплатили злоумышленнику около 18 млн USDC.
Ostium — платформа для торговли с плечом до 200x, привлёкшая $27,8 млн инвестиций; оборот сделок на ней превысил $50 млрд.
#ostium #взлом #defi #usdc
@CyberStrikeNews
Акции Nayax упали после сообщения о взломе облачной учётной записи
Акции израильской Nayax снизились на биржах Тель-Авива и Nasdaq после взлома учётной записи одной из дочерних структур. Компания уведомила регулятор, обнаружив подозрительную активность в облачном аккаунте, и сразу заблокировала доступ.
По данным Nayax, производственная среда и платёжная инфраструктура не пострадали. Компания не уточнила сроки и продолжительность доступа злоумышленников. Масштаб утечки устанавливается.
В сети уже появилось требование выкупа: неизвестные заявили о хищении данных и пригрозили опубликовать их 21 июля. По предварительной оценке Nayax, существенной для бизнеса информации злоумышленники не получили, а платёжные операции идут в обычном режиме.
#кибератака #nayax #утечкаданных #вымогатели
@CyberStrikeNews
Кибератака отключила крупнейшего таксомоторного оператора Японии Nihon Kotsu
Крупнейший в Японии оператор такси Nihon Kotsu отключил внутреннюю сеть после заражения вредоносной программой. Из-за этого клиенты временно не могут заказывать машины по телефону и через часть сайтов компании. В Nihon Kotsu работают более 18 тысяч человек, а её парк насчитывает свыше 8500 такси и более 2000 автомобилей с водителем.
Сбой начался ранним утром 11 июля 2026 года. Обнаружив посторонний доступ к системам, компания изолировала внутреннюю сеть, чтобы остановить распространение вредоносной программы, и привлекла стороннюю службу информационной безопасности для расследования инцидента.
Из-за отключения перестали работать сайт заказа автомобилей с водителем, служба телефонного вызова такси и часть внутренних сервисов, включая регистрацию на услугу «такси для рожениц» в нескольких городах. Признаков утечки персональных данных пока не обнаружено, проверка продолжается.
#кибератака #япония #такси #NihonKotsu
@CyberStrikeNews
Голосование как инструмент: криптопроект BONK потерял $20 млн
Организация BonkDAO, управляющая токеном BONK, сообщила о выводе активов на сумму около $20 млн. Причиной стало вредоносное предложение, принятое через систему управления проектом.
Как утверждают специалисты, атакующие заранее скупили крупный объём токенов BONK и с помощью полученных голосов провели выгодное для себя решение, направив дополнительные монеты на свои кошельки. По оценкам, подготовка атаки обошлась злоумышленникам примерно в $4 млн, хотя сама BonkDAO эту сумму не подтверждала.
BonkDAO уже установила биржевые кошельки, через которые скупались токены перед голосованием, и передала данные правоохранительным органам. Биржа Upbit временно приостановила ввод и вывод BONK, а цена монеты после новости об атаке снизилась примерно на 7%.
#bonk #bonkdao #криптовалюта #атака
@CyberStrikeNews