Киберсводка недели: ордер на «дистанционную очистку» в Канаде, ботнет на старых D-Link и удар по краже сид-фраз

За неделю в кибербезопасности сразу несколько сюжетов, важных для криптопользователей. В Канаде спецслужба получила судебный ордер на удаленное вмешательство, чтобы очистить зараженные серверы, роутеры и IoT-устройства, которые использовались как прокси для маскировки атак и сканирования критической инфраструктуры. На этом фоне исследователи описали ботнет AryStinger, эксплуатирующий старые D-Link DIR-850L/818LW и способный менять DNS, перехватывать сессии и трафик. В macOS выявили инфостилер Gaslight: он пытается срывать ИИ-реверс, внедряя «фейковые ошибки» как prompt-инъекции. Европол вместе с партнерами и Microsoft закрыл сеть распространения SocGholish/Amadey/StealC, при этом StealC охотился за паролями и сид-фразами, а также сообщается о заморозке криптоактивов. В Бразилии взломали систему экстренных оповещений, разослав «инопланетное» предупреждение, а в Польше задержали группу по SIM-swap и краже активов; ZachXBT связывает одного из подозреваемых с ником Merry.

Почему это важно

История показывает, что кражи в крипте часто начинаются не с блокчейна, а с компрометации устройств, SIM-карт и инфраструктуры (роутеры, WordPress-сайты, госслужбы). Отдельный риск — вредоносы, заточенные под обход современных инструментов анализа, включая ИИ.

Возможное влияние на рынок

Прямого влияния на цены активов нет, но фон для рынка негативный: рост внимания к операционным рискам, усиление давления на миксеры/«прачечные», а также повышенная чувствительность пользователей к инцидентам на биржах, мостах и L2. Позитивный сигнал — успешные международные операции по изъятию серверов и заморозке криптоактивов.


Связанные тикеры: ADA, ETH, LINK

Оригинальный источник: ForkLog

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS