Разработчик загрузил код в три часа ночи. Система записала дедлайн в кибератаку
Средства защиты умеют находить отклонения, но не понимают, что происходит в компании. Вход в пять утра может оказаться атакой или обычным началом рабочего дня после перелета. Запрос клиентской базы — частью обязанностей или подготовкой к увольнению. Без контекста оба события выглядят одинаково подозрительно и отправляются аналитику на ручную проверку.
Ужесточение правил проблему не решает. Чем шире охват, тем больше ложных срабатываний и выше риск пропустить настоящую угрозу в потоке алертов. Даже поведенческий анализ способен превратиться в новый генератор шума, если сравнивает разработчика с менеджером, не учитывает бизнес-процессы и работает без обратной связи от специалистов.
В статье разбираемся, как добавить системе недостающий контекст, настроить три уровня фильтрации и оценивать защиту без самообмана. Отдельно — что делать малому бизнесу, у которого нет собственного SOC и штата аналитиков.
16+, Реклама, ООО «АТОМ БЕЗОПАСНОСТЬ», ОГРН 1125476195459, 630090, г. Новосибирск, ул. Кутателадзе 4Г, офис 340, erid:2SDnjeeQ4jM
Средства защиты умеют находить отклонения, но не понимают, что происходит в компании. Вход в пять утра может оказаться атакой или обычным началом рабочего дня после перелета. Запрос клиентской базы — частью обязанностей или подготовкой к увольнению. Без контекста оба события выглядят одинаково подозрительно и отправляются аналитику на ручную проверку.
Ужесточение правил проблему не решает. Чем шире охват, тем больше ложных срабатываний и выше риск пропустить настоящую угрозу в потоке алертов. Даже поведенческий анализ способен превратиться в новый генератор шума, если сравнивает разработчика с менеджером, не учитывает бизнес-процессы и работает без обратной связи от специалистов.
В статье разбираемся, как добавить системе недостающий контекст, настроить три уровня фильтрации и оценивать защиту без самообмана. Отдельно — что делать малому бизнесу, у которого нет собственного SOC и штата аналитиков.
16+, Реклама, ООО «АТОМ БЕЗОПАСНОСТЬ», ОГРН 1125476195459, 630090, г. Новосибирск, ул. Кутателадзе 4Г, офис 340, erid:2SDnjeeQ4jM
👀7💯3 3🔥1👏1🆒1 1 1
Чтобы украсть данные у банка, необязательно ломать серверы, искать уязвимости и месяцами прятаться в инфраструктуре. Иногда достаточно написать убедительное письмо с правильного адреса.
Именно так Revolut передал посторонним копии паспортов и водительских удостоверений, верификационные селфи, домашние адреса, IBAN, банковские выписки и историю операций части клиентов. Запросы пришли из настоящего домена государственного ведомства, прошли проверку подлинности и выглядели законными.
Подмена вскрылась лишь после того, как Revolut отдельно связался с ведомством. Там ответили, что никаких запросов не отправляли и использованный почтовый адрес не контролировали.
Теперь предполагаемые злоумышленники публикуют клиентские досье в Telegram и требуют 10 000 биткоинов, свыше $780 млн. Среди возможных жертв встречаются руководители компаний, спортсмены и владельцы крупных криптовалютных активов.
Revolut не взломали. Revolut уговорили.
#Revolut #УтечкаДанных #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊43🤷♂13👻8👏6💯3🔥2⚡1 1
Signal, Telegram и WhatsApp можно читать, вообще не ломая шифрование
Представьте вполне обычную ситуацию. Вы открываете Telegram, Signal или WhatsApp, переписываетесь с друзьями и коллегами, отправляете документы. Мессенджер уверяет, что сообщения защищены сквозным шифрованием, и технически не врёт.
Только где-то рядом такую же переписку может получать ещё один компьютер.
Именно такой подход использует немецкая полиция. Вместо попыток взломать сложную криптографию правоохранители могут привязать свой компьютер к аккаунту как ещё одно доверенное устройство. Дальше всё делает сам мессенджер. Новые сообщения приходят на подключённый компьютер уже в обычном виде.
Никакого секретного дешифратора здесь нет. Шифрование не сломано, бэкдор в алгоритмах искать не пришлось. Система просто считает чужой компьютер законной частью аккаунта и честно отправляет ему данные.
Разбираемся, как работает такой доступ и почему периодически проверять подключённые устройства действительно имеет смысл.
#Инфобез #Мессенджеры #Приватность
@SecLabNews
Представьте вполне обычную ситуацию. Вы открываете Telegram, Signal или WhatsApp, переписываетесь с друзьями и коллегами, отправляете документы. Мессенджер уверяет, что сообщения защищены сквозным шифрованием, и технически не врёт.
Только где-то рядом такую же переписку может получать ещё один компьютер.
Именно такой подход использует немецкая полиция. Вместо попыток взломать сложную криптографию правоохранители могут привязать свой компьютер к аккаунту как ещё одно доверенное устройство. Дальше всё делает сам мессенджер. Новые сообщения приходят на подключённый компьютер уже в обычном виде.
Никакого секретного дешифратора здесь нет. Шифрование не сломано, бэкдор в алгоритмах искать не пришлось. Система просто считает чужой компьютер законной частью аккаунта и честно отправляет ему данные.
Разбираемся, как работает такой доступ и почему периодически проверять подключённые устройства действительно имеет смысл.
#Инфобез #Мессенджеры #Приватность
@SecLabNews
👻35 10💯4 4🤷♂3👏1
This media is not supported in your browser
VIEW IN TELEGRAM
OEMpocalypse Now — как пустое приложение получает root на Android
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
🙊24👏6👻3👀3🆒2 1
Вайбпентестинг пришел в ИБ раньше, чем многие успели подготовиться
94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а доля многовекторных атак достигла 52%.
Промышленная инфраструктура тоже оказалась под давлением. Число АСУ, атакованных шифровальщиками, выросло в 2,3 раза, а вредоносные объекты блокировались на 16% российских компьютеров автоматизированных систем управления. В 53% инцидентов с шифровальщиками начальной точкой становились учетные данные, похищенные инфостилерами. Только 1% сотрудников сообщает безопасникам о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам.
Пентестеры продолжают находить слабые пароли на критических серверах, учетные данные в открытом виде, ошибки настройки ADCS и SCCM и устаревшее ПО с известными уязвимостями. Параллельно ИИ снижает порог входа для атакующих. MCP-агенты и готовые инструменты автоматизируют поиск слабых мест и отдельные этапы компрометации, поэтому в ИБ уже появился термин «вайбпентестинг».
#кибербезопасность #пентест #КИИ
@UralSecurity
94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а доля многовекторных атак достигла 52%.
Промышленная инфраструктура тоже оказалась под давлением. Число АСУ, атакованных шифровальщиками, выросло в 2,3 раза, а вредоносные объекты блокировались на 16% российских компьютеров автоматизированных систем управления. В 53% инцидентов с шифровальщиками начальной точкой становились учетные данные, похищенные инфостилерами. Только 1% сотрудников сообщает безопасникам о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам.
Пентестеры продолжают находить слабые пароли на критических серверах, учетные данные в открытом виде, ошибки настройки ADCS и SCCM и устаревшее ПО с известными уязвимостями. Параллельно ИИ снижает порог входа для атакующих. MCP-агенты и готовые инструменты автоматизируют поиск слабых мест и отдельные этапы компрометации, поэтому в ИБ уже появился термин «вайбпентестинг».
#кибербезопасность #пентест #КИИ
@UralSecurity
🔥27👏9 8 8👻1🙊1
Атака DDRop на шину DDR5 обходит аппаратную изоляцию Intel TDX и AMD SEV-SNP
Исследователи представили аппаратную атаку DDRop, которая заставляет защищённые виртуальные машины доверять устаревшим данным. В ходе тестов на серверных процессорах Intel Xeon 5-го поколения и AMD EPYC Turin специалистам удалось взломать доверенные среды Intel TDX, Scalable SGX и AMD SEV-SNP. Механизмы конфиденциальных вычислений успешно шифруют память, но архитектурно не проверяют её «свежесть», чем и воспользовались эксперты.
Для реализации атаки инженеры спроектировали небольшую плату-интерпозер стоимостью около $159, которая устанавливается в разрыв между процессором и модулем памяти DDR5. Плата намеренно вызывает ошибку чётности на командной шине и одновременно заглушает ответный сигнал об инциденте. В результате модуль памяти молча отбрасывает команду на запись новых данных, а процессор продолжает считать операцию успешной и позже считывает прежний зашифрованный блок как актуальный.
В среде Intel TDX блокировка очистки таблиц страниц позволила атакующей виртуальной машине читать память соседней гостевой системы, получать доступ к произвольным физическим адресам и подделывать криптографические отчёты удалённой аттестации. Однако реальная угроза для облаков пока ограничена: сценарий требует не просто аренды мощностей, а физического доступа к серверной стойке и прав администратора гипервизора, из-за чего производители чипов не считают подобные манипуляции нарушением стандартной модели угроз.
#DDRop #Intel #Уязвимости
@SecLabNews
Исследователи представили аппаратную атаку DDRop, которая заставляет защищённые виртуальные машины доверять устаревшим данным. В ходе тестов на серверных процессорах Intel Xeon 5-го поколения и AMD EPYC Turin специалистам удалось взломать доверенные среды Intel TDX, Scalable SGX и AMD SEV-SNP. Механизмы конфиденциальных вычислений успешно шифруют память, но архитектурно не проверяют её «свежесть», чем и воспользовались эксперты.
Для реализации атаки инженеры спроектировали небольшую плату-интерпозер стоимостью около $159, которая устанавливается в разрыв между процессором и модулем памяти DDR5. Плата намеренно вызывает ошибку чётности на командной шине и одновременно заглушает ответный сигнал об инциденте. В результате модуль памяти молча отбрасывает команду на запись новых данных, а процессор продолжает считать операцию успешной и позже считывает прежний зашифрованный блок как актуальный.
В среде Intel TDX блокировка очистки таблиц страниц позволила атакующей виртуальной машине читать память соседней гостевой системы, получать доступ к произвольным физическим адресам и подделывать криптографические отчёты удалённой аттестации. Однако реальная угроза для облаков пока ограничена: сценарий требует не просто аренды мощностей, а физического доступа к серверной стойке и прав администратора гипервизора, из-за чего производители чипов не считают подобные манипуляции нарушением стандартной модели угроз.
#DDRop #Intel #Уязвимости
@SecLabNews
💯20🔥9 3 2👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Нефть следующих 25 лет: Трамп со сцены разгромил идею притормозить ИИ
Президент США внезапно решил урегулировать сложнейший кризис безопасности нейросетей прямо по громкой связи во время выступления Дженсена Хуанга на All-In Summit. В момент, когда индустрия всерьез обсуждала коллективное торможение разработок, Дональд Трамп просто объявил страхи перед восстанием машин обычным обманом. Вместо долгожданной паузы на спасение человечества технологический сектор получил недвусмысленный президентский приказ не выдумывать апокалипсис и продолжать работу.
Прагматичная логика Вашингтона моментально обнулила сотни страниц тревожных отчетов ведущих ученых. Трамп без лишних сомнений провозгласил дата-центры главной нефтью следующих двадцати пяти лет и доходчиво объяснил, что победитель в технологической гонке заберет абсолютно все богатства. В этой сырьевой системе координат любые этические терзания инженеров и попытки заморозить стройку серверов выглядят не заботой о будущем, а добровольным подарком Китаю.
В итоге создателям передовых систем предельно доходчиво дали понять, что устраивать мораторий за счет темпов роста никто не разрешит. Разработчикам придется решать фундаментальную проблему послушания автономных агентов прямо на ходу, ведь государственная машина уже разогналась и не намерена глушить вычислительные мощности ради гипотетических страхов.
#ИИ, #Трамп, #геополитика
@SecLabNews
Президент США внезапно решил урегулировать сложнейший кризис безопасности нейросетей прямо по громкой связи во время выступления Дженсена Хуанга на All-In Summit. В момент, когда индустрия всерьез обсуждала коллективное торможение разработок, Дональд Трамп просто объявил страхи перед восстанием машин обычным обманом. Вместо долгожданной паузы на спасение человечества технологический сектор получил недвусмысленный президентский приказ не выдумывать апокалипсис и продолжать работу.
Прагматичная логика Вашингтона моментально обнулила сотни страниц тревожных отчетов ведущих ученых. Трамп без лишних сомнений провозгласил дата-центры главной нефтью следующих двадцати пяти лет и доходчиво объяснил, что победитель в технологической гонке заберет абсолютно все богатства. В этой сырьевой системе координат любые этические терзания инженеров и попытки заморозить стройку серверов выглядят не заботой о будущем, а добровольным подарком Китаю.
В итоге создателям передовых систем предельно доходчиво дали понять, что устраивать мораторий за счет темпов роста никто не разрешит. Разработчикам придется решать фундаментальную проблему послушания автономных агентов прямо на ходу, ведь государственная машина уже разогналась и не намерена глушить вычислительные мощности ради гипотетических страхов.
#ИИ, #Трамп, #геополитика
@SecLabNews
🔥24👻12👏9 5 3 3🤷♂1👀1
Китай узаконил тайный запрет на выезд айтишников за утечку технологий
С 15 сентября граница Китая превратилась в невидимую ловушку для IT-специалистов. Новые правила выезда позволяют властям блокировать зарубежные поездки граждан за нарушение экспортного контроля, причем узнать о статусе «невыездного» разработчик может прямо у стойки регистрации в аэропорту.
Механизм, утвержденный постановлением Госсовета, наделяет Министерство коммерции правом принимать решения о закрытии границ, а миграционную службу — технически их исполнять. При этом закон официально разрешает ведомствам не уведомлять человека о наложенном запрете заранее, чтобы не навредить национальной безопасности или ходу расследования.
Из-за такой скрытности любой специалист, работающий с чувствительным кодом или закрытыми данными, лишается возможности подготовиться или оспорить решение до вылета. Власти получают возможность изолировать подозреваемого внутри страны в полной тишине, не привлекая лишнего внимания к потенциальной утечке.
Хотя автоматического запрета для всех айтишников пока нет, новые нормы радикально меняют правила игры. Любой рабочий конфликт вокруг передачи технологий теперь несет риск внезапной блокировки передвижений, отрезая инженера от внешнего мира без единого предупреждения.
#экспортныйконтроль, #Китай, #ITкадры
@SecLabNews
С 15 сентября граница Китая превратилась в невидимую ловушку для IT-специалистов. Новые правила выезда позволяют властям блокировать зарубежные поездки граждан за нарушение экспортного контроля, причем узнать о статусе «невыездного» разработчик может прямо у стойки регистрации в аэропорту.
Механизм, утвержденный постановлением Госсовета, наделяет Министерство коммерции правом принимать решения о закрытии границ, а миграционную службу — технически их исполнять. При этом закон официально разрешает ведомствам не уведомлять человека о наложенном запрете заранее, чтобы не навредить национальной безопасности или ходу расследования.
Из-за такой скрытности любой специалист, работающий с чувствительным кодом или закрытыми данными, лишается возможности подготовиться или оспорить решение до вылета. Власти получают возможность изолировать подозреваемого внутри страны в полной тишине, не привлекая лишнего внимания к потенциальной утечке.
Хотя автоматического запрета для всех айтишников пока нет, новые нормы радикально меняют правила игры. Любой рабочий конфликт вокруг передачи технологий теперь несет риск внезапной блокировки передвижений, отрезая инженера от внешнего мира без единого предупреждения.
#экспортныйконтроль, #Китай, #ITкадры
@SecLabNews
👻22 12🔥8 6🙊5 4🤷♂2💯2
Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.
В программе:
Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🆒4💯3 2👀1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Google молчит, а хакеры знают: 1,5 млрд Android без защиты
Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.
Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.
Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.
#Android, #обновления, #кибербезопасность
@SecLabNews
Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.
Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.
Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.
#Android, #обновления, #кибербезопасность
@SecLabNews
🔥24👀9🤷♂6👻6🙊4🆒2⚡1👏1 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчик DeepSeek приравнял закрытый ИИ от Anthropic к ядерной угрозе
Инженер компании DeepSeek Лю Шэнъюй резко раскритиковал идею западных корпораций замедлить развитие передовых нейросетей ради безопасности. Он заявил, что гипотетический сценарий, при котором мощнейший ИИ окажется под полным контролем американских компаний, пугает его больше выхода систем из-под контроля, и сравнил возможную монополию Anthropic с получением атомной бомбы нацистской Германией.
Радикальная аналогия прозвучала в ответ на инициативу руководства Anthropic и OpenAI искусственно снизить скорость разработки и пустить в лаборатории аудиторов. Лю уверен, что концентрация вычислительных мощностей и передовых знаний в руках пары закрытых корпораций неизбежно превратит интеллект в ультимативное оружие, недоступное широкому кругу разработчиков.
Опасения инженера подкрепляются конкретными тезисами из программного эссе главы Anthropic. Предлагая притормозить гонку, Дарио Амодеи прямо указал, что замедление не должно позволить китайским конкурентам ликвидировать технологическое отставание, и назвал лидерство Китая в ИИ угрозой. Для создателей DeepSeek этот факт стал главным доказательством того, что новые стандарты безопасности создаются как механизм удержания монополии и вычислительного преимущества США.
#Конкуренция, #OpenSource, #Технологии
@SecLabNews
Инженер компании DeepSeek Лю Шэнъюй резко раскритиковал идею западных корпораций замедлить развитие передовых нейросетей ради безопасности. Он заявил, что гипотетический сценарий, при котором мощнейший ИИ окажется под полным контролем американских компаний, пугает его больше выхода систем из-под контроля, и сравнил возможную монополию Anthropic с получением атомной бомбы нацистской Германией.
Радикальная аналогия прозвучала в ответ на инициативу руководства Anthropic и OpenAI искусственно снизить скорость разработки и пустить в лаборатории аудиторов. Лю уверен, что концентрация вычислительных мощностей и передовых знаний в руках пары закрытых корпораций неизбежно превратит интеллект в ультимативное оружие, недоступное широкому кругу разработчиков.
Опасения инженера подкрепляются конкретными тезисами из программного эссе главы Anthropic. Предлагая притормозить гонку, Дарио Амодеи прямо указал, что замедление не должно позволить китайским конкурентам ликвидировать технологическое отставание, и назвал лидерство Китая в ИИ угрозой. Для создателей DeepSeek этот факт стал главным доказательством того, что новые стандарты безопасности создаются как механизм удержания монополии и вычислительного преимущества США.
#Конкуренция, #OpenSource, #Технологии
@SecLabNews
Польская Orlen потеряла 230 млн долларов, оплатив санкционную нефть криптовалютными флешками
Польский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность.
Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошельков, ожидая взамен отгрузку сырья.
В результате хитроумной схемы танкеры Orlen неделями простояли пустыми у берегов Венесуэлы, а токены просто исчезли вместе с посредниками. Теперь польская прокуратура судит бывших топ-менеджеров компании, доказывая, что использование криптовалюты для обхода санкций оказалось не инновационным решением, а инструментом для банального хищения корпоративных средств.
#Orlen, #USDT, #Нефть
@SecLabNews
Польский государственный энергогигант Orlen лишился 230 миллионов долларов после попытки купить венесуэльскую нефть через неочевидную цепочку посредников. Вместо стандартных банковских аккредитивов государственная компания выдала гигантский необеспеченный аванс малоизвестному дубайскому трейдеру, который перевел корпоративные средства в цифровую наличность.
Из-за американских санкций венесуэльский нефтяной сектор отрезан от традиционной долларовой инфраструктуры, поэтому деньги Orlen пришлось конвертировать в стейблкоины USDT. В Каракасе доступ к сотням миллионов долларов передавался буквально из рук в руки: курьеры отдавали местным посредникам USB-накопители с закрытыми ключами от криптокошельков, ожидая взамен отгрузку сырья.
В результате хитроумной схемы танкеры Orlen неделями простояли пустыми у берегов Венесуэлы, а токены просто исчезли вместе с посредниками. Теперь польская прокуратура судит бывших топ-менеджеров компании, доказывая, что использование криптовалюты для обхода санкций оказалось не инновационным решением, а инструментом для банального хищения корпоративных средств.
#Orlen, #USDT, #Нефть
@SecLabNews
👏14👻3 3🔥2🆒2 1