Сводка за 20.09.2026
1. BragJack hijacks AI browser assistants via malicious extension
BragJack, a proof‑of‑concept from Forever Security, used a single malicious extension to take control of AI assistants in Chrome, Edge, Opera Neon, Perplexity Comet and Claude. The Prompt Forcing technique earned over $20,000 in bounties and two CVEs.
Совет: не устанавливайте расширения, которые не проверены в официальном магазине.
2. North Korean WaterPlum infects 30,000 devices, steals $10.7M in crypto
WaterPlum operated from December 2025 to July 2026, compromising at least 30,000 devices worldwide and moving more than $10.7 million in stolen cryptocurrency to North Korea. The attack shows a steady increase in state‑backed ransomware operations.
Совет: регулярно обновляйте прошивку IoT‑устройств и отключайте ненужные порты.
3. ShinyHunters deface Clop leak site, steal private keys
ShinyHunters breached the Clop ransomware group’s leak site, defaced the Tor page and allegedly stole server data and the private keys for its onion service. The gang now threatens to extort Clop members.
Совет: проверяйте целостность файлов сайта через контрольные суммы.
Аналитика дня
Все три события показывают, как злоумышленники используют новые каналы: браузерные расширения, массовые IoT‑устройства и анонимные сети. Тренд, переход от традиционных уязвимостей к более гибким точкам входа, которые позволяют быстро масштабировать атаки. Главный вывод: защита должна включать мониторинг поведения расширений, обновление прошивок и аудит приватных ключей в Tor‑сервисах.
1. BragJack hijacks AI browser assistants via malicious extension
BragJack, a proof‑of‑concept from Forever Security, used a single malicious extension to take control of AI assistants in Chrome, Edge, Opera Neon, Perplexity Comet and Claude. The Prompt Forcing technique earned over $20,000 in bounties and two CVEs.
Совет: не устанавливайте расширения, которые не проверены в официальном магазине.
2. North Korean WaterPlum infects 30,000 devices, steals $10.7M in crypto
WaterPlum operated from December 2025 to July 2026, compromising at least 30,000 devices worldwide and moving more than $10.7 million in stolen cryptocurrency to North Korea. The attack shows a steady increase in state‑backed ransomware operations.
Совет: регулярно обновляйте прошивку IoT‑устройств и отключайте ненужные порты.
3. ShinyHunters deface Clop leak site, steal private keys
ShinyHunters breached the Clop ransomware group’s leak site, defaced the Tor page and allegedly stole server data and the private keys for its onion service. The gang now threatens to extort Clop members.
Совет: проверяйте целостность файлов сайта через контрольные суммы.
Аналитика дня
Все три события показывают, как злоумышленники используют новые каналы: браузерные расширения, массовые IoT‑устройства и анонимные сети. Тренд, переход от традиционных уязвимостей к более гибким точкам входа, которые позволяют быстро масштабировать атаки. Главный вывод: защита должна включать мониторинг поведения расширений, обновление прошивок и аудит приватных ключей в Tor‑сервисах.
