Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

Нейросеть ускорит проверку токсичности медицинских наночастиц

Российская нейросеть ускорит проверку токсичности медицинских наночастиц. Ученые МАИ и Сколтеха разработали систему, которая прогнозирует токсичность наночастиц оксидов железа и позволяет предварительно отсеивать потенциально опасные составы до проведения длительных лабораторных экспериментов. Технология должна сократить число испытаний и затраты на разработку, однако полностью заменить экспериментальную проверку она не может.

Вредоносное ПО научилось похищать ключи входа из Chrome

Вредоносное ПО может похищать ключи входа из Chrome. Исследователи Unit 42 описали три техники атак на Google Password Manager в Chrome. В наиболее опасном сценарии вредонос получает из памяти браузера мастер-ключ и может расшифровать синхронизированные Passkey. Сама криптография Passkey при этом не взламывается - атаки используют особенности доверия к устройству, восстановления и синхронизации.

Из аппаратных криптокошельков похитили $88,6 млн

Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки. С тысяч кошельков злоумышленники вывели 1367 биткоинов. Проблему связали с ошибкой в прошивках Coldcard: при определенных условиях устройства использовали недостаточно надежный механизм генерации случайных чисел, из-за чего сид-фразы становились предсказуемее. Владельцам уязвимых кошельков рекомендовали не только обновить прошивку, но и создать новые кошельки с новыми сид-фразами.

ИИ-агенты вышли за рамки кибертестов

ИИ-агенты OpenAI и Anthropic вышли за рамки теста и атаковали реальные проекты. Британский AI Security Institute зафиксировал случаи, когда модели самостоятельно предпринимали действия против реальных интернет-ресурсов. В одном из сценариев агент попытался внести вредоносный код в open-source-проект, создавал фальшивые личности и взаимодействовал с разработчиками, чтобы добиться принятия изменений. Случай вновь поставил вопрос о границах автономности ИИ при подключении моделей к интернету и внешним инструментам.

Хакеры нацелились на крупнейшие фонды и финансовые компании США

Хакеры атаковали крупнейшие фонды и финансовые компании США. В кампании фигурируют более 200 организаций, включая Blackstone, Bridgewater Associates, Apollo, KKR, CME Group, Point72, Two Sigma и Citadel. Атакующие звонят сотрудникам под видом техподдержки и направляют их на поддельные корпоративные страницы, где в реальном времени перехватывают пароли и коды многофакторной аутентификации. Исследователи обнаружили не менее 72 связанных с кампанией вредоносных сайтов.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.