Өткен апта киберқауіпсіздік саласында оқиғаларға толы болды: атақты шабуылдарға қатысушыларға сот үкімдерінен бастап криптоәмияндарға жасалған күрделі векторлық шабуылдарға дейін. Нарықтың әрбір қатысушысын алаңдатуы тиіс негізгі оқиғаларды талдап көрейік.

Scattered Spider хакерлеріне үкім: £29 млн шығын және бес жыл түрме

Британ соты Scattered Spider тобының екі негізгі тұлғасына – 20 жастағы Тальха Джубайр мен 18 жастағы Оуэн Флауэрске үкім шығарды. Екеуі де 2024 жылғы тамызда Лондон көлік басқармасының (TfL) IT инфрақұрылымын бұзғаны үшін кінәлі деп танылды. Шабуыл 148 ішкі жүйені, соның ішінде цифрлық төлемдер мен Dial-a-Ride қызметін істен шығарды, бұл қалаға £29 млн тікелей шығын және қалпына келтіру жұмыстарына әкелді. Биліктің бағалауынша, көлік желісінің толық тоқтауы Ұлыбритания экономикасына £56 млрд-қа дейін зиян келтіруі мүмкін еді. Екі қылмыскер де оқиғадан екі апта өткен соң ұсталды, ал Флауэрстің құрылғыларынан американдық медициналық мекемелерге кибершабуылдар дайындау дәлелдері табылды. Жалпы, топ бір жыл ішінде $115 млн-нан астам қорқытып алым жинаған және АҚШ-та кемінде 120 желіні бұзған.

macOS-стилер: Telegram сессияларын ұрлау және аппараттық әмияндарды алмастыру

SlowMist зерттеушілері macOS үшін бірнеше бағытта әрекет ететін кешенді инфостилерді анықтады. Зиянды бағдарлама Telegram Desktop-тың авторизацияланған сессияларын ұстап алып, хакерлерге 2FA-ны айналып өтіп, жергілікті сессия файлдарын көшіру арқылы аккаунтқа қол жеткізуге мүмкіндік береді. Сонымен қатар, вирус аппараттық әмияндарды басқаруға арналған заңды қосымшаларды – Ledger Live және Trezor Suite – олардың фишингтік көшірмелерімен алмастырып, пайдаланушыны сид-фразаны енгізуге мәжбүрлейді. Keychain, Safari, Apple Notes деректері, сондай-ақ Exodus, Atomic, Electrum және Monero қоса алғанда, оннан астам криптоәмиянның дерекқорлары нысанаға алынды. Барлық macOS пайдаланушыларына Telegram-ның белсенді сессияларын дереу тексеруді және бұзылуға күдік болған жағдайда, таза құрылғыда жаңа сид-фраза жасауды ұсынамын.

GitHub-тағы 292 жалған репозиторий: инфостилерлердің жаңа толқыны

Arctic Wolf мамандары BoryptGrab стилерін GitHub-тағы 292 жалған репозиторий арқылы таратудың ауқымды науқанын анықтады. Қылмыскерлер оларды танымал антивирустар, криптоқызметтер және ойын утилиттері ретінде жасырған. Әрбір репозиторийде құрбан іздеген брендке динамикалық түрде бейімделетін фишингтік лендингке сілтеме болған. ZIP мұрағатының ішінде WinGUP цифрлық қолтаңбасы бар апдейтер және тек жедел жадта жұмыс істейтін және Google Chrome қорғанысын айналып өтетін libcurl.dll трояны орналасқан. Стилер 19 браузердің, 32 криптоәмиянның, Telegram және Steam-нің жергілікті сессияларының, сондай-ақ атауында «пароль» немесе «сид-фраза» сияқты кілт сөздері бар файлдардың деректерін ұрлайды. GitHub әкімшілігі репозиторийлердің көпшілігін жойды, бірақ қауіп әлі де жоғары.

Ресейлік Bulletproof-хостинг операторларына айып тағылды

АҚШ Әділет министрлігі үш Ресей азаматына Media Land және ML.Cloud Bulletproof-хостингтерін басқарғаны үшін айып тақты. Тергеу деректері бойынша, олардың инфрақұрылымын Lockbit, Blacksuit және Play қорқытып алым бағдарламалары пайдаланған, бұл $62 млн-нан астам шығын келтірген. Зардап шеккендердің арасында АҚШ-тың 20 штатындағы банктер, мектептер және үкіметтік құрылымдар бар. Мемлекеттік департамент фигуранттардың байланыстары туралы ақпарат үшін $10 млн сыйақы жариялады. Бұл зиянды белсенділік туралы шағымдарды әдейі елемейтін ресейлік хостинг-провайдерлерге екінші ірі соққы.

Сарапшылық қорытынды

Аптаның тренді айқын: қылмыскерлер заңды бағдарламалық жасақтаманы алмастыру және сессиялық деректерді ұрлау арқылы аппараттық әмияндарға белсенді түрде шабуыл жасауда. macOS енді криптоактивтер үшін «қауіпсіз» платформа болып табылмайды. Оқшауланған браузер профильдерін пайдалануды, Telegram-ның белсенді сессияларын үнемі тексеруді және өндірушінің ресми сайтынан жүктелмеген интерфейстерге сид-фразаны ешқашан енгізбеуді ұсынамын. Қауіп нақты және оны елемеуге болмайды.