Ошибка Heartbleed использовалась для слежки АНБ

АНБ два года эксплуатировала баг Heartbleed

Согласно данным Bloomberg, Агентство Национальной Безопасности США как минимум два года использовало баг Heartbleed в своих целях. По словам двух осведомленных анонимных информаторов, ошибку держали в секрете в интересах национальной безопасности.

АНБ использовало Heartbleed для получения паролей и других данных. Ошибка была впервые обнаружена в 2012 году. Утверждается, что  правительственная организация обнаружила и использовала его с этого времени. Брешь могли применять для атак на множество сервисов, включая Amazon и Gmail. Дело в том, что эти веб-сервисы получили защиту от Heartbleed только на прошлой неделе.

Это открыло АНБ доступ практически к двум третям зашифрованных серверов в Сети. В докладе Bloomberg утверждается, что Heartbleed - не единственная брешь, использованная АНБ. Один из источников Bloomberg утверждает, что в картотеке агентства есть тысячи подобных уязвимостей.

Представители АНБ официально отрицают обвинения и заявляют, что не имели сведений о баге до понедельника, когда о его существовании стало известно общественности.

Выведи хомяков срочно: новая схема крадёт кошельки и Telegram

Мошенники вернули Hamster Kombat в игру, только теперь вместо тапов предлагают пользователям потерять телеграм-аккаунт или криптовалюту. Летом 2026 года появились десятки каналов и сайтов, обещающих выгодно продать, обменять или перенести токены HMSTR в новый кошелёк Gram.

Приманкой стал анонс нового сервиса в Telegram. Пока пользователи разбирались, как он работает, злоумышленники регистрировали ресурсы с вариациями названий Gram и Hamster Kombat.

Дополнительный азарт создали скачки курса HMSTR: 12 июня токен подорожал примерно на 30%, 4 июля — почти на 40%.

Сценарий начинается с предложения проверить баланс, срочно вывести хомяков или обменять их по особенно сладкому курсу. Ссылка ведёт на поддельную биржу, сайт подключения кошелька или телеграм-бота.

Если целью становится аккаунт в Telegram, у жертвы выманивают номер телефона, код подтверждения и пароль двухэтапной аутентификации. После угона профиля такие же предложения отправляются его контактам.

Владельцев криптовалюты просят раскрыть сид-фразу либо подписать трансакцию. Под безобидным подтверждением может скрываться разрешение смарт-контракту распоряжаться токенами.

Для убедительности в чатах появляются некие счастливчики, которые якобы уже вывели деньги, а таймер и рассказы о скором падении курса подгоняют жертву.

По оценке экспертов, число российских поисковых запросов о Hamster Kombat за месяц выросло более чем на 5000%. Фишинговые ресурсы вокруг проекта продолжают работать, хотя его прежний хайп давно сдулся.

Продавать HMSTR советуют только через самостоятельно открытые официальные сервисы. Сид-фразу, приватные ключи и коды входа передавать нельзя никому.

RSS: Новости на портале Anti-Malware.ru