Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.
Измамата, която се разгърна чрез фалшив Zoom разговор, подчерта нарастващата прецизност на тактиките за социално инженерство, насочени към професионалисти в областта на дигиталните активи.
Мехди Фарук разкри, че инцидентът започнал, когато получил на пръв поглед безобидно съобщение от познато име в Telegram. Измамникът, представящ се за човек, с когото Фарук е имал предишни контакти, уговорил среща и по-късно премина на Zoom Business, позовавайки се на причини, свързани с нормативни изисквания. Нападателите умело добавили друго име, което вдъхва доверие, за да увеличат достоверността си.
Веднъж в Zoom разговора, Фарук е бил подканен да инсталира актуализация за „аудио поправка“ след като е срещнал проблеми със звука. Тази актуализация се е оказала малуер. В рамките на минути хакерите са получили достъп до системата му, източили шест крипто портфейла и продължили да чатят чрез Telegram, сякаш нищо не се е случило.
По-късно Фарук потвърди, че оригиналният Telegram акаунт е бил компрометиран. Той свърза атаката с група, свързана с Северна Корея, известна в интернет като „dangrouspassword“.
Този случай се присъединява към нарастващия списък с инциденти, засягащи високопоставени крипто професионалисти. Само няколко седмици по-рано измамници изпратиха фалшиви писма с марката Ledger чрез USPS, за да подмамят потребителите да сканират QR кодове за фишинг. В друг случай BTC на стойност $330 милиона бяха откраднати от възрастна жертва, използвайки подобен подход за фишинг.
Експертите предупреждават, че с развитието на криптовалутите сложните кибер заплахи, насочени към вътрешни лица, се превръщат в норма, а не в изключение.
Правният спор между Coin Center и Министерството на финансите на САЩ относно санкциите, наложени на Tornado Cash, официално приключи след съвместно решение за прекратяване на делото.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.