Разведка Южной Кореи обвиняет КНДР в атаке на Bithumb

Разведка Южной Кореи обвиняет КНДР в атаке на Bithumb

Разведка Южной Кореи обвиняет КНДР в атаке на Bithumb

Разведка Южной Кореи подозревает КНДР в причастности к кибератакам, проведенным на криптовалютную биржу Bithumb. Как утверждают источники, результатом атаки стало похищение личных данных около 30 тысяч пользователей площадки.

Уточняется, что киберпреступники атаковали Bithumb в феврале 2017 года, однако об этом стало известно только в июне. По тому курсу, как утверждают источники, было похищено 7 миллионов долларов. Если же сумму оценивать по нынешнему курсу, то она равняется более 80 миллионов долларов.

Злоумышленники также отметились тем, что вымогали у Bithumb 5,5 миллионов долларов, угрожая уничтожить похищенную ими пользовательскую информацию.

В июле мы писали о том, что южнокорейская криптовалютная биржа Bithumb подверглась взлому. Позднее стало известно о том, что биржу Bithumb оштрафовали за утечку данных пользователей, причиной которой явилось наличие уязвимостей в системе безопасности.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru