
Мы подготовили обзор самых громких событий в мире кибербезопасности за прошедшую неделю. В центре внимания — атаки на разработчиков, новые методы фишинга и международные спецоперации против киберпреступников.
Зловред в Rust: почти 8500 скачиваний
Исследователи компании Socket обнаружили два вредоносных пакета в официальном репозитории Rust — faster_log и async_println. Эти библиотеки маскировались под легитимный проект fast_log, копируя его описание и документацию.
С момента публикации 25 мая они были загружены более 8400 раз. Вредоносный код сканировал окружение разработчика в поисках:
— приватных ключей Ethereum,
— адресов и ключей Solana,
— сид-фраз, замаскированных под массивы байтов.
Обнаруженные данные пересылались злоумышленникам на скрытый сервер. В день выявления оба пакета были удалены, а аккаунты их авторов — заблокированы.
Фишинг через Y Combinator
Злоумышленники нашли новый способ обмануть пользователей GitHub, используя доверие к акселератору Y Combinator.
Они создавали задачи в репозиториях, отмечая конкретных разработчиков. GitHub автоматически отправлял уведомления с легитимного домена, что делало письма особенно правдоподобными.
Внутри сообщений находилось «приглашение» на участие в раунде финансирования YC на $15 млн. Ссылка вела на поддельный сайт (с незаметной заменой буквы в домене). Там жертву убеждали «верифицировать» криптокошелек. На деле это приводило к подписанию транзакций, которые опустошали баланс.
После жалоб пользователей GitHub и IC3 мошеннические страницы были заблокированы.
Новый стилер под macOS
Специалисты Microsoft Threat Intelligence сообщили о новой версии вредоноса XCSSET, который заражает проекты в среде Xcode. Заражение происходит во время сборки приложений, что делает его опасным для разработчиков.
Особенности свежей модификации:
— кража данных из браузера Firefox с помощью измененной сборки HackBrowserData,
— перехват буфера обмена macOS и подмена скопированных криптокошельков на адреса злоумышленников.
По мнению экспертов, вирус активно распространяется через обмен Xcode-проектами в разработческой среде Apple.
Крупнейшая SIM-ферма США ликвидирована
23 сентября Секретная служба США провела спецоперацию и отключила крупнейшую в стране SIM-ферму — всего в 56 км от штаб-квартиры ООН.
Изъято более 300 серверов и 100 000 SIM-карт. По мощности эта ферма могла за считаные минуты рассылать спам на все номера США или парализовать национальную телеком-сеть.
Расследование началось после звонков с угрозами высокопоставленным чиновникам, включая сотрудников Белого дома. В ходе операции агенты нашли оружие, мобильные телефоны, компьютеры и даже наркотики.
Арест по делу о сбоях в европейских аэропортах
24 сентября в Великобритании задержан подозреваемый, связанный с атакой на ПО MUSE от Collins Aerospace. Именно эта атака вызвала сбои в аэропортах Лондона, Брюсселя, Дублина и Берлина.
Пока что фигурант освобожден под залог, расследование продолжается.
Интерпол изъял $439 млн
Международная операция HAECHI VI (апрель–август 2025 года) завершилась громкими результатами: правоохранители из 40 стран конфисковали более $439 млн в криптовалюте и наличных.
— заблокировано 68 000 банковских счетов,
— арестовано 400 криптокошельков,
— в Португалии задержаны 45 киберпреступников,
— полиция Таиланда изъяла $6,6 млн, переведенных японской корпорацией на счета международной банды.
Итог:
Киберпреступники становятся все изобретательнее: они используют доверенные платформы, разработческие инструменты и массовые коммуникации. Но и спецслужбы не дремлют — только за неделю удалось остановить масштабные атаки и лишить хакеров сотен миллионов долларов.

