TGViewer
Crypto Session Crypto Session @sessioncrypto · 565 subscribers
Post #631 44
📣 ИИ-копии клиентов Binance, спор о баге Telegram и другие события кибер безопасности

✅ Binance сообщила о попытках копирования лиц клиентов с помощью ИИ

Мошенники используют ИИ, чтобы копировать лица клиентов криптовалютной биржи Binance и в дальнейшем обходить систему проверки биометрии для кражи активов. Об этом пользователей предупредила команда платформы.

За основу фейковой 3D-модели лица злоумышленники берут общедоступные либо похищенные из баз данных фотографии и видео. Обход системы верификации часто сочетается с попытками взлома пароля и 2FA.

Атаки на незащищенные телефоны и настольные компьютеры с доступом к Binance могут осуществляться удаленно, посредством вредоносного ПО. 

✅ Telegram опроверг наличие уязвимости с "инвалидизацией сессий"

Автор Telegram-канала "IT 🐈 Digital" обнаружил уязвимость в мессенджере, которая позволяет получить доступ к учетным записям пользователей без пароля или проверки MFA, о чем уведомил разработчиков. 

По его словам, проблема возникает при авторизации через Telegram-виджет на сторонних сайтах, прежде всего во встроенном браузере мессенджера. Такие авторизации могут создавать сессии с повышенными правами — они позволяют читать чаты, принимать звонки без ввода cloud-пароля и оповещения владельца аккаунта. 

Основная опасность в том, что зло­умыш­ленник может перехватить токен авторизации и исполь­зовать его на своем устройстве, добавил эксперт. Он полагает, что именно этот баг стал причиной кражи у его клиента криптовалюты на сумму 200 млн рублей (~$3 млн) в начале 2025 года.

Во избежание подобных рисков автор поста рекомендовал пользователям очистить историю встроенного Telegram-браузера, отключить все активные веб-сессии и виджеты.

Telegram официально опроверг наличие уязвимости, утверждая, что исследователь неправильно интерпретировал механизм различных типов авторизаций. В свою очередь специалист считает, что ответ команды мессенджера противоречит содержанию его видео.

✅ Предполагаемому серийному вымогателю биткоинов предъявили обвинения в США

Минюст США выдвинул в отношении гражданина Йемена, вероятного разработчика и основного оператора вируса-вымогателя Black Kingdom, обвинения по факту проведения им 1500 атак на серверы Microsoft Exchange.

Согласно материалам дела, с марта 2021 по июнь 2023 года 36-летний Рами Халед Ахмед с сообщниками заражал компьютерные сети шифровальщиком и требовал выкуп $10 000 в биткоинах. В числе его жертв оказались медицинская компания в Энсино, горнолыжный курорт в Орегоне, школьный округ в Пенсильвании и поликлиника в Висконсине.

Власти подчеркнули, что вирус Black Kingdom создавался специально для эксплойта уязвимости в Microsoft Exchange Server и доступа к целевым компьютерам.

По совокупности обвинений в сговоре, преднамеренном повреждении защищенного компьютера и угрозе совершения такового Ахмеду грозит до 15 лет лишения свободы.

✅ Владельцев iPhone атаковало шпионское ПО
 

Компания Apple уведомила ряд пользователей из более чем сотни стран о широкомасштабной атаке правительственного шпионского ПО. Об этом сообщает TechCrunch. 

Шпионское ПО позволяет получать доступ к личным данным, перепискам, микрофону и камере без согласия владельца. На данный момент неясно, какая группа стоит за целевыми атаками.

Получившим предупреждение владельцам iPhone рекомендовано немедленно обновить iOS до последней версии 18.4.1., а также включить режим Lockdown Mode для повышения защиты.

✅ В Telegram появились мошеннические «виртуальные карты» 

Российские пользователи Telegram столкнулись с мошеннической схемой, в ходе которой им предлагают оформить «виртуальные карты» якобы для оплаты покупок за рубежом и подписок на иностранные сервисы. Об этом сообщает "РИА Новости" со ссылкой на Госдуму.

Аферисты завлекают мгновенным созданием счета и бонусами.
Для оформления у потенциальных жертв запрашивают имя, номер телефона, иногда паспорт — в зависимости от легенды. После они выдают реквизиты несуществующих карт, а взамен получают доступ к настоящим банковским данным под предлогом «пополнения» или «привязки». 
  • 👍 1
  • 🤔 1
More from @sessioncrypto
  1. Sep 24, 2026⌚️ Команда Your Time заявляла что майнинг их токенов завершится 30 сентября в 23:59 UTC. З…
  2. Sep 24, 2026📣 Подаёмся в WL на минт NFT • Идем на сайт и вводим код - 4444 • Оставляем адрес EVM коше…
  3. Sep 21, 2026🤖 Дрочил Hot Wallet больше двух лет? У меня для тебя новость. Команда Near там что-то рас…
  4. Sep 18, 2026⌚️ Команда Your Time выкатили токиномику. О этом боте писал тут, как по мне если вы не зах…
  5. Sep 16, 2026😶‍🌫️ Итак ARC запустились в майнете. ARC это L1 блокчейн от Circle, собравший 222М$ инве…
  6. Sep 15, 2026👑 Пока Дуриков пилит кошелёк для телеграмм и GRAM/TON, тоновские кошельки переходят на му…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →