США конфискует bitcoin, повышая стоимость валюты

ФБР конфисковала $28 млн у владельца сайта Site Silk

Федеральное бюро расследований США несколько недель назад задержало владельца вебсайта Silk Road Росса Ульбрихта (Ross Ulbricht). Через этот ресурс проходило огромное количество виртуальной валюты, включая деньги, от продажи наркотиков. Недавно ФБР также сумело перехватить существенную сумму bitcoin, которая принадлежала злоумышленнику.

Изначально правоохранительные органы получили только виртуальную валюту пользователей Silk Road. В сумме набралось не более парочки миллионов долларов. Только недавно в руки федеральных агентов попали все сбережения Ульбрихта – 144 тысячи bitcoin, что составляет около $28 млн (€20 млн). С тех пор как Silk Road закрыли, эта виртуальная валюта становилась все более ценной.

ФБР уверена, что захваченный ими электронный кошелек действительно принадлежит Ульбрихту. Владелец этого кошелька был идентифицирован как Dread Pirate Roberts (этот псевдоним администратор Site Silk использовал во время работы с ресурсом).

Есть предположения, что Ульбрихту принадлежит еще один электронный кошелек, на котором лежит около 111 тысяч bitcoin ($22 млн). Сейчас ФБР пытается доказать эту гипотезу и заблокировать еще и эти деньги, но пока им это не удалось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru