Хакеры Киберберкут рассказали о подготовке ВСУ террористического акта

Хакеры Киберберкут рассказали о подготовке ВСУ террористического акта

Хакеры Киберберкут рассказали о подготовке ВСУ террористического акта

Представители хакерской группировки «Киберберкут» рассказали о планах Вооруженных сил Украины. Киберпреступники утверждают, что ВСУ готовят террористический акт на Донбассе, в ходе которого будет применяться радиоактивные материалы.

Соответствующая информация была опубликована на официальном сайте «Киберберкута» вчера, 15 августа.

Хакеры сообщают, что ВСУ хотят отравить воду в канале «Северский Донец - Донбасс», а затем обвинить в этом руководство непризнанной Донецкой республики.

«Проведение этой спецоперации поручено диверсионной группе ССО, которая с 2017 года проходит подготовку на базе 142 учебно-тренировочного центра (в/ч А2772) в Бердичеве, Житомирская область. Согласно перечню иностранных военных специалистов, находящихся в Украине, обучение этой группы проводят 14 американских инструкторов», — пишет «Киберберкут».

Представители группы даже опубликовали список, в котором содержатся имена этих 14 американских инструкторов.

«Кроме того, у нас есть основания полагать, что куратором этой операции является Эрик Принс, бывший основатель и владелец частной военной компании Blackwater, печально известной своими тайными операциями под «чужим флагом» и расстрелом мирных жителей в Ираке», — продолжают хакеры.

На данном этапе безоговорочно верить этой информации, конечно же, не стоит — слишком мало доказательств, да и те не совсем однозначные.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru