TGViewer
Гостев из будущего Гостев из будущего @gostev_future · 1.41K subscribers
Post #138 541
С возвращением в трудовые будни!

Кратенько про главные события последних дней в Кореях — от северокорейских хакеров, охотящихся на разработчиков, до южнокорейской полиции, которая снова умудрилась потерять биткойны из cold wallet, не вынимая флешку из сейфа.

🎭 Lazarus Group: вакансия мечты с сюрпризом
Lazrus запустили кампанию "Graphalgo" — создают фейковые криптокомпании (вроде Veltrix Capital), публикуют вакансии на LinkedIn и Reddit, зовут разработчиков на "собеседование" с тестовым заданием. Кандидату присылают ссылку на GitHub-репозиторий с чистым кодом, но в зависимостях прописан вредоносный пакет из npm/PyPI. Запустил npm install для отладки — поздравляю, получил RAT с кражей MetaMask.

💸 Южная Корея: кто-то теряет, кто-то находит
В конце января я писал о том, как прокуратура Кванджу потеряла 320 BTC — следователи попали на фишинг, пароли не меняли 2+ года. После этого по всей стране устроили ревизию и, сюрприз-сюрприз, полиция Каннама обнаружила пропажу 22 BTC (1,5 млн долларов), изъятых ещё в 2021 году. Физический cold wallet остался нетронутым, но монеты вывели удалённо.

А биржа Bithumb случайно раздала 620 000 "фантомных" BTC (около 40 млрд долларов) — сотрудник на промо-раздаче вместо 2000 вон ввёл "2000 BTC" — для 695 пользователей. Монеты существовали только в базе (не в блокчейне) биржи, но 1786 BTC успели продать там же за реальные деньги.

👜 LVMH оштрафовали на 25 млн долларов за халатность с Salesforce
Южная Корея наказала Louis Vuitton (14,8 млн долларов), Dior (8,4 млн долларов) и Tiffany (1,65 млн долларов) за утечку данных 5,5 млн клиентов. Атакующие из ShinyHunters проэксплуатировали Salesforce через фишинг и малварь на устройствах сотрудников — компании не внедрили IP-фильтрацию, 2FA и контроль массовой выгрузки данных. У Dior утечку обнаружили только через 3 месяца, а уведомили регулятора на 5 дней позже положенного срока.

🤖 Северная Корея использует Google Gemini для разведки
Google подтвердил: группа UNC2970 (связана с КНДР) применяет нейросеть Gemini для OSINT-разведки и профилирования целей в APT-кампаниях. Атакующие запрашивают информацию о должностях, зарплатах и структуре компаний в оборонке и кибербезе. Google назвал это "размытием границ между легитимным исследованием и вредоносной разведкой" — когда тот же инструмент используют и журналисты, и хакеры.

@gostev_future
  • 🤔 2
More from @gostev_future
  1. Sep 25, 2026Если посмотреть на маркетплейсы, можно решить, что мы наконец дожили до момента, когда мож…
  2. Sep 24, 2026Сегодня «Коммерсантъ» со ссылкой на экспертно-аналитический центр InfoWatch сообщил нескол…
  3. Sep 24, 2026Вчера Гайка Митич и Бойка Двачич снимали сюжет «Очумелые ручки» «Школьники и роботы». Гума…
  4. Sep 23, 2026На прошлой неделе обнаружилась биолаборатория Anthropic, на этой неделе у лаборатории уже…
  5. Sep 22, 2026Помните исследование о том, как ИИ играет в Civilization? А вот мой однофамилец Питер Гост…
  6. Sep 20, 2026Я уже писал о недавнем аресте австралийца Рубена Томсона из TeamPCP, который, при всех сво…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →