
Взлом DEX Ostium, ликвидация Kratos и другие события кибербезопасности
Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры могли получить данные около 6000 дипломатов Южной Кореи. Троян Dolphin X использовал ИИ для скоринга жертв и поиска ценных криптокошельков....
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры могли получить данные около 6000 дипломатов Южной Кореи. Троян Dolphin X использовал ИИ для скоринга жертв и поиска ценных криптокошельков.
Хакеры похитили $23,75 млн с DEX Ostium через атаку на офчейн-инфраструктуру. Производитель поездов Stadler отказался платить $12,2 млн хакерам. Хакеры могли получить данные около 6000 дипломатов Южной Кореи Министерство иностранных дел Южной Кореи подтвердило, что правительственная дипломатическая академия подверглась масштабной кибератаке, которая привела к утечке значительного объема данных.
Динамика рынка
Об этом сообщает агентство . Злоумышленники использовали ранее неизвестную уязвимость нулевого дня и слабые места в конфигурации системы онлайн-образования Корейской национальной дипломатической академии. Власти не исключают причастность хакеров КНДР.
Атакующие захватили контроль над сервером с апреля по май 2025 года и оставались незамеченными вплоть до февраля 2026 года. Доступ заблокировали лишь после того, как одно из ведомств зафиксировало подозрительную активность. По информации СМИ, ссылающихся на источники в правительстве, во взломанной системе хранились обучающие материалы и административная информация, включая имена и пользовательские ID слушателей курсов.
В результате атаки могли быть скомпрометированы личные данные около 6000 действующих и бывших дипломатов, в том числе работающих за рубежом, а также прикомандированных чиновников. Троян Dolphin X использовал ИИ для скоринга жертв и поиска ценных криптокошельков Новый вредонос Dolphin X использовал ИИ для сортировки и ранжирования зараженных устройств с помощью функции AI Profiler. Об этом сообщил аналитик Дэниел Келли из Varonis.
Влияние на рынки
Софт решает главную проблему хакеров при проведении таких кампаний — отфильтровывает огромный объем украденных данных, на обработку которых в обычных условиях уходит слишком много времени. Троян с функцией стилера обнаружили на одном из теневых форумов, где его продвигал продавец под ником Kontraktnik. Dolphin X анализирует взломанные машины, присваивая каждой из них рейтинг ценности.
Модуль AI Profiler отслеживает активность пользователя, активный софт, посещаемые домены в браузере и специфические файлы, после чего генерирует сводку с ранжированным списком жертв. Вредонос также приоритизирует устройства для атаки: с доступом к корпоративным сетям, облачным средам, инфраструктуре разработчиков или крупным криптокошелькам. По данным эксперта, панель управления Dolphin X состоит из 329 функций в 10 категориях и поддерживает кражу данных из более чем 300 приложений: девять популярных браузеров на движках Chromium и Gecko; 100 браузерных расширений и 65 десктопных криптокошельков; 10 менеджеров паролей и свыше 30 командных утилит для работы с облачными сервисами; конфигурационные файлы с расширением .
env, ключи SSH и учетные данные разработчиков. Эксперты отмечают, что, в отличие от большинства известных случаев, где ИИ применяли для генерации фишинговых писем, вредоносного кода или автоматизации общения с жертвами, Dolphin X использует нейросети для другой задачи — анализа похищенной информации и автоматической оценки ценности зараженных устройств. Хакеры похитили $23,75 млн с DEX Ostium через атаку на офчейн-инфраструктуру Децентрализованная торговая платформа Ostium потеряла $23,75 млн в результате атаки на внешнюю инфраструктуру ценовых оракулов.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.




