Сводка за 10.07.2026
1. Мошенничество в TikTok с оплатой через мобильный счет
Подросток в Великобритании стал жертвой мошенников в TikTok, что привело к выставлению счета за телефон на сумму около 200 фунтов стерлингов. После обращения к поставщику услуг Boku, где было объяснено, что жертва несовершеннолетняя и попала под влияние обмана, средства были возвращены.
Совет: родителям стоит контролировать активность детей в социальных сетях и их расходы.
2. Уязвимость 'Ill Bloom' привела к краже криптовалюты
Злоумышленники использовали уязвимость в программном обеспечении криптокошельков, получившую название 'Ill Bloom'. Эта брешь позволяла им подбирать слова для восстановления доступа к кошелькам, если они были сгенерированы с недостаточной случайностью, что привело к хищению 3.1 миллиона долларов.
Совет: используйте аппаратные кошельки и надежные методы генерации сид-фраз.
3. Побег из виртуальной машины через уязвимость Januscape
Исследователь обнаружил уязвимость Januscape в гипервизоре KVM, которая существовала в ядре Linux около 16 лет. Она позволяет атакующему выйти из гостевой виртуальной машины и выполнить код с правами администратора (root) на хост-системе, затрагивая процессоры Intel и AMD на архитектуре x86.
Совет: своевременно обновляйте ядро Linux и программное обеспечение виртуализации.
4. Переговорщик по ransomware получил тюремный срок
Бывший сотрудник компании по реагированию на инциденты кибербезопасности приговорен к 70 месяцам тюремного заключения в США. Его признали виновным в участии в атаках с использованием программы-вымогателя BlackCat (ALPHV) против американских компаний.
Совет: сотрудничество с правоохранительными органами при обнаружении киберпреступлений обязательно.
5. Подозрительные OTP-сообщения от WesternU
Пользователь сообщил о получении одноразовых паролей (OTP) от WesternU через SMS, WhatsApp и Viber, хотя никогда не имел дел с этой компанией. Несмотря на блокировку в одних мессенджерах, сообщения продолжают поступать в Viber через бизнес-чат.
Совет: не переходите по ссылкам и не вводите коды из подозрительных сообщений, даже если они кажутся официальными.
Аналитика дня
Сегодняшние кейсы демонстрируют разнообразие угроз: от детских онлайн-мошенничеств до сложных технических уязвимостей и криминальных схем. Обращает на себя внимание, что даже специалисты, работавшие в сфере кибербезопасности, могут оказаться по другую сторону закона. Это подчеркивает важность этических норм и строгой ответственности в индустрии.
1. Мошенничество в TikTok с оплатой через мобильный счет
Подросток в Великобритании стал жертвой мошенников в TikTok, что привело к выставлению счета за телефон на сумму около 200 фунтов стерлингов. После обращения к поставщику услуг Boku, где было объяснено, что жертва несовершеннолетняя и попала под влияние обмана, средства были возвращены.
Совет: родителям стоит контролировать активность детей в социальных сетях и их расходы.
2. Уязвимость 'Ill Bloom' привела к краже криптовалюты
Злоумышленники использовали уязвимость в программном обеспечении криптокошельков, получившую название 'Ill Bloom'. Эта брешь позволяла им подбирать слова для восстановления доступа к кошелькам, если они были сгенерированы с недостаточной случайностью, что привело к хищению 3.1 миллиона долларов.
Совет: используйте аппаратные кошельки и надежные методы генерации сид-фраз.
3. Побег из виртуальной машины через уязвимость Januscape
Исследователь обнаружил уязвимость Januscape в гипервизоре KVM, которая существовала в ядре Linux около 16 лет. Она позволяет атакующему выйти из гостевой виртуальной машины и выполнить код с правами администратора (root) на хост-системе, затрагивая процессоры Intel и AMD на архитектуре x86.
Совет: своевременно обновляйте ядро Linux и программное обеспечение виртуализации.
4. Переговорщик по ransomware получил тюремный срок
Бывший сотрудник компании по реагированию на инциденты кибербезопасности приговорен к 70 месяцам тюремного заключения в США. Его признали виновным в участии в атаках с использованием программы-вымогателя BlackCat (ALPHV) против американских компаний.
Совет: сотрудничество с правоохранительными органами при обнаружении киберпреступлений обязательно.
5. Подозрительные OTP-сообщения от WesternU
Пользователь сообщил о получении одноразовых паролей (OTP) от WesternU через SMS, WhatsApp и Viber, хотя никогда не имел дел с этой компанией. Несмотря на блокировку в одних мессенджерах, сообщения продолжают поступать в Viber через бизнес-чат.
Совет: не переходите по ссылкам и не вводите коды из подозрительных сообщений, даже если они кажутся официальными.
Аналитика дня
Сегодняшние кейсы демонстрируют разнообразие угроз: от детских онлайн-мошенничеств до сложных технических уязвимостей и криминальных схем. Обращает на себя внимание, что даже специалисты, работавшие в сфере кибербезопасности, могут оказаться по другую сторону закона. Это подчеркивает важность этических норм и строгой ответственности в индустрии.
