Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Шантаж преміум-користувачів PornHub, дрейнер криптовалют SantaStealer і інші події кібербезпеки - ForkLog: криптовалюти, ШІ, сингулярність, майбутнє
Ми зібрали найважливіші новини з світу кібербезпеки за тиждень.
Уразливість у бібліотеці JavaScript використовували для крадіжки криптовалют
Останнім часом зросла кількість випадків завантаження шкідливого ПЗ для опустошення криптогаманців. Воно проникає на веб-сайти через уразливість у популярній JavaScript-бібліотеці для створення користувацьких інтерфейсів React, пише Cointelegraph.
3 грудня команда React повідомила, що білий хакер Лаклан Девідсон виявив уразливість, яка дозволяє виконувати віддалений код без аутентифікації. У той же день фахівці випустили оновлення.
Згідно з некомерційною організацією з кібербезпеки Security Alliance (SEAL), зловмисники використовують цю уразливість для прихованого додавання коду дрейнерів на криптовалютні сайти.
У SEAL підкреслили, що під загрозою не лише Web3-протоколи, а й усі веб-сайти загалом. Користувачам рекомендували проявляти крайню обережність при підписанні будь-яких транзакцій або дозволів.
Хакери погрожують розкрити дані преміум-користувачів Pornhub
Користувачі платформи для дорослих Pornhub зазнали вимагання з боку хакерської групи ShinyHunters. Про це повідомило керівництво компанії.
У листі йдеться, що платформа постраждала від зламу стороннього постачальника аналітики Mixpanel. Інцидент стався 8 листопада 2025 року після фішингу.
За даними BleepingComputer, Pornhub не працює з Mixpanel з 2021 року, що вказує на строки події.
Підрядник підтвердив, що злом торкнувся «обмеженої кількості» клієнтів, серед яких раніше називали OpenAI та CoinTracker.
У коментарі BleepingComputer представники заявили, що не вважають свою систему джерелом витоку:
BleepingComputer стало відомо, що ShinyHunters почали шантажувати клієнтів Mixpanel минулого тижня, розсилали електронні листи з вимогою викупу.
В ультиматумі, надісланому Pornhub, хакери заявили про крадіжку 94 ГБ даних, що містять понад 200 млн записів особистої інформації.
Пізніше група підтвердила виданню, що база містить 201 211 943 акаунти преміум-підписників.
Хакери передали редакції зразок викрадених даних, що містять чутливу інформацію:
Хакери прорекламували новий шкідливий SantaStealer
Новий софт для крадіжки даних SantaStealer активно рекламується у Telegram та на хакерських форумах. Він поширюється за моделлю CaaS, повідомили дослідники з компанії Rapid7.
За їхніми даними, SantaStealer — нова назва шкідливої програми BluelineStealer. Вона працює виключно у оперативній пам’яті, щоб уникнути виявлення антивірусами.
Розробник веде активну рекламну кампанію перед масштабним запуском, запланованим на кінець року.
Фахівці Rapid7 проаналізували кілька зразків SantaStealer і отримали доступ до інтерфейсу для партнерів. Незважаючи на наявність багатьох механізмів крадіжки даних, шкідливий не відповідає заявленим характеристикам щодо обходу систем виявлення.
Дослідження показало, що панель управління стилером має зручний дизайн, де «клієнти» можуть налаштовувати свої збірки: від масштабної крадіжки до компактних корисних навантажень із детальним цілепокладанням.
SantaStealer використовує 14 різних модулів збору даних, кожен з яких працює у окремому потоці. Викрадена інформація записується у пам’ять, архівується у ZIP-файл і відправляється порціями по 10 МБ на командний сервер.
За словами дослідників, SantaStealer може використовуватися для крадіжки:
Amazon попередила про масштабну кампанію прихованого майнінгу криптовалют
Фахівці з кібербезпеки Amazon GuardDuty виявили кампанію прихованого добування криптовалют, спрямовану на сервіси запуску віртуальних машин і контейнерів з додатками Elastic Compute Cloud (EC2) та Elastic Container Service (ECS).
Розміщуючи криптомайнери на потужностях, зловмисники отримують фінансову вигоду за рахунок клієнтів AWS і самої Amazon, які несуть витрати на обчислювальні ресурси.
Для атаки використовувався образ із створеного наприкінці жовтня Docker Hub, який на момент виявлення мав понад 100 000 завантажень. В Amazon підкреслили, що зловмисники не зламували безпосередньо ПЗ, а заходили в акаунти клієнтів за краденими обліковими даними.
Amazon попередила постраждалих клієнтів про необхідність змінити скомпрометовані облікові дані. Шкідливий образ видалено з Docker Hub, але фахівці попередили про можливе повторне завантаження ПЗ під іншими акаунтами або іменами.
Інвестор втратив накопичення через романтичну аферу з застосуванням ШІ
Біткоїн-інвестор позбувся коштів, ставши жертвою шахрайства типу «забій свиней». Про це повідомив біткоїн-консультант The Bitcoin Adviser Теренс Майкл.
За його словами, невідомий клієнт перевів першу криптовалюту шахраю, який видавав себе за трейдера і обіцяв подвоїти його активи. Експерт зазначив, що зловмисник також прикидався закоханою у інвестора жінкою.
Незважаючи на «численні телефонні дзвінки» і «ланцюг текстових повідомлень» із попередженнями, Майкл не зміг переконати клієнта не надсилати BTC.
Крім втрати пенсійних накопичень, недавно розлучений інвестор також купив шахраю авіаквиток, очікуючи зустрічі з «жінкою». Після відправки коштів зловмисник зізнався, що використані ним фотографії створені за допомогою ШІ.
Також на ForkLog:
Що почитати на вихідних?
Рекламний алгоритм побутового холодильника, випадково співпавший з ім’ям господині, спровокував у неї важкий психотичний епізод.
ForkLog розібрався у деталях інциденту та тому, як концепція «Економіки речей» і криптогаманці можуть захистити ментальне здоров’я від корпоративного свавілля.