Хакеры опустошают криптокошельки через расширения Chrome
Утечки идут потоком. Четвертого сентября 2026 года (16:16:32) аналитики компании Socket зафиксировали массовую кражу учётных данных крупнейших бирж через браузерные плагины. Злоумышленники подменяли интерфейс, опустошая кошельки сетей EVM, Solana и Tron, хотя большинство плагинов уже удалено из магазина Chrome. Пользователям, грубо говоря, придётся срочно менять все пароли, поскольку злоумышленники, используя фишинговые техники (в частности, подмену легитимных окон авторизации), продолжают активную охоту за остатками средств на ваших счетах. Данные могут уточняться. Смените пароли немедленно.
И это не единичный случай. Например, исследователи из METR потеряли API-ключ, который хакеры тут же пустили в дело. Через незащищённый тестовый эндпоинт (точка входа для запросов) преступники успели сделать множество несанкционированных обращений к ИИ-моделям, накрутив счёт на приличную сумму. Помню, на аналогичном проекте пару лет назад мы тоже ловили такую активность, правда, тогда всё пошло не по плану, и логи оказались повреждены, так что точный ущерб так и не удалось оценить до конца. Цифры говорят сами.
Собственно, масштаб проблемы раскрывается в истории с Virtualizor. Злоумышленники провели махинации с BGP-маршрутизацией, чтобы незаметно подсунуть жертвам вредоносный код. Они подменяли маршруты, маскируя малварь под легитимные обновления панели управления. В результате на сервера внедрялись бэкдоры и скрытые прокси-аккаунты, что фактически превращало чужую инфраструктуру в удобный плацдарм для дальнейших, уже более разрушительных операций. Вот тут и начинается самое интересное.
Что характерно, российские компании тоже попали под прицел. Эксперты фиксируют рост целевых атак на ритейл и промышленность со стороны кластера Feral Wolf. Группировка активно ищет уязвимости в корпоративном ПО, часто взламывая не сами цели, а их подрядчиков. На практике это выглядит так: вы получаете легитимное письмо от партнёра, кликаете по ссылке, и дальше всё по накатанной, хотя стандарты CIS Controls прямо требуют строгой верификации таких каналов связи. Но кто из нас реально, реально проверяет всех?
Впрочем, активность не возникла на пустом месте. Ещё весной отраслевые отчёты предупреждали о росте атак через цепочки поставок. Киберпреступники просто адаптируют старые методы под новые реалии, находя слабые звенья в защите. В тот день, когда мы обсуждали эти тренды с коллегами, за окном моросил мелкий дождь, и кто-то нервно теребил бумажный стаканчик из-под кофе, предчувствуя, что спокойная полоса заканчивается. Время работает против нас.
Ситуация развивается стремительно. Мы продолжим мониторить инциденты, обновляя информацию при появлении новых данных, хотя, честно говоря, полная картина прояснится ещё не скоро. Что из этого выйдет — вопрос.