Прокуратура США нечаянно опубликовала список покупателей Bitcoin

Прокуратура США нечаянно опубликовала список покупателей Bitcoin

Власти США по ошибке разместили в открытом доступе список претендентов на покупку виртуальных монет Bitcoin, арестованных одновременно с закрытием подпольной нарко-площадки Silk Road. Прокуратура США опубликовала электронные адреса и прочие личные данные всех заявителей на покупку в тот момент, когда рассылала уведомления о предстоящих торгах. В прокуратуре уже убрали размещенную ранее информацию и заявили, что размещены сведения были по ошибке.


Напомним, что ранее в правительстве заявили, что намерены выставить на аукцион около 30 000 биткоинов на сумму в 17,4 млн долларов. Аукцион должен пройти 27 июня. Криптовалюта находится у прокуратуры с октября прошлого года, когда прошли аресты инициаторов Silk Road, в том числе создателя сети Росса Уильямса Ульбрихта. Власти утверждают, что арестованные деньги им были получены в результате торговли наркотиками и запрещенными препаратами, сообщает cybersecurity.ru.

Ошибка прокуратуры была изначально замечена сервисом CoinDesk, специализирующимся на новостях, связанных с Bitcoin. Согласно размещенным данным, среди желающих купить виртуальные деньги было достаточно много людей, связанных с bitcoin-обменниками, в частности со-основатель Coinbase Фред Эрсам.

В прокуратуре США заявили, что список покупателей уже был удален из открытого доступа. «Служба USMS отправляла электронные письма физическим лицам, которые подали заявки на участие в аукционе по покупке Bitcoin Silk Road. Изначально рассылка имела своей целью уведомление покупателей об условиях торгов, однако по ошибке персонала список был скопирован в открытый доступ, а не в программу уведомления», - заявили в USMS.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru