Блокчейндегі киберқылмыс: DeadLock қорқытып алушысы Polygon-ды игеруде, ал Украинада жалған айырбастау пункттерінің желісі жойылды

Апта киберқауіпсіздік саласында криптоиндустрияға тікелей әсер ететін оқиғаларға толы болды. «Айырбастау пункттерінің» кеңселеріндегі физикалық алаяқтықтан бастап, ransomware бағдарламаларының инфрақұрылымын басқару үшін смарт-контрактілерді пайдалануға дейін — зиянкестер тапқырлық пен бейімделгіштіктің жоғары деңгейін көрсетуді жалғастыруда.
Украина киберполициясы Money 24/7 жалған айырбастау пункттерінің желісін жауып тастады
Украина құқық қорғау органдары заңды айырбастау сервисі ретінде әрекет еткен алаяқтық схеманың ұйымдастырушысын ұстады. Қылмыскерлер сенімділік көрінісін жасады: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассасы бар кеңсе. Криптовалюта сатып алуға онлайн-өтінім берген клиенттерді осы кеңсеге шақырды, онда олар қолма-қол ақша тапсырды, бірақ цифрлық активтерді ешқашан алмады.
Уақытты созу және полицияға дереу жүгінудің алдын алу үшін алаяқтар қаражаттың бір бөлігін криптовалютамен қайтарып, «жазбаша кепілдіктер» берді. Елдің жеті өңірінде жүргізілген 20-дан астам тінту барысында 20 миллион гривеннен астам қолма-қол ақша, компьютерлік техника және құжаттама тәркіленді. Ұйымдастырушыға мүлкін тәркілеумен 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.
ФБР интимдік фотосуреттерді ұрлау мақсатындағы бұзушылықтар толқыны туралы ескертеді
Бюро әлеуметтік желілер мен бұлтты сервистерден жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өршуін тіркеді. Ерекше қауіп аймағында — студент-спортшылар. Схема стандартты: фишингтік SMS немесе «құпиясөзді қалпына келтіру» талабы бар хаттар. Бұзудан кейін хакерлер материалдарды жариялаймыз деп қорқытып, жәбірленушілерді шантаждайды. Айта кету керек, төлем төленгеннен кейін де контент көбінесе даркнетте сатылады, бұл қудалау мен бопсалаудың жаңа толқынына әкеледі.
Delta Air Lines ұшағы бортындағы кибершабуыл: DEF CON хакерлері істе
Delta Air Lines әуекомпаниясы Лас-Вегастан Атлантаға ұшқан 591 рейсіндегі оқиғаны тергеп жатыр. Бортта DEF CON 34 хакерлік конференциясының қатысушылары болды. Зиянкестер жолаушылардың құрылғыларын заңды Wi-Fi-дан мәжбүрлеп ажыратып, құпиясөздерді ұрлау үшін фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін орнатты. Экипаж борттық интернетті шамамен 30 минутқа өшірді. Ұшудан кейін полиция күдіктілерден жауап алып, олардың жабдықтарын тәркіледі. Бақытымызға орай, ұшу басқару жүйелері зардап шеккен жоқ.
Қытайлық Jewelbug хакерлері: тыңшылар мен криптоалаяқтардың қос өмірі
Symantec аналитиктері Jewelbug тобының қызметінің мәліметтерін ашты, ол мемлекеттік құрылымдарға қарсы кибертыңшылықты ауқымды криптоалаяқтықпен ұштастырды. Таяу Шығыс пен Азиядағы мемлекеттік мекемелердің веб-поштасын бұзып, хакерлер бэкдорлар мен зиянды кеңейтімдерді пайдаланды. Параллельді түрде олар Binance және OKX биржаларының атын жамылған жүздеген жалған домендер желісін басқарып, оларды ботнеттер арқылы іздеу жүйелерінің алдыңғы қатарына шығарды. Олардың арсеналында — Rust тіліндегі арнайы троян және зиянды белсенділікті жасыру үшін Google Docs қолдану.
DeadLock қорқытып алушысы Polygon негізіндегі децентрализацияға көшеді
АҚШ пен Еуропада жүзге жуық құрбаны бар DeadLock қорқытып алушылар тобы өз инфрақұрылымында төңкеріс жасады. Дәстүрлі серверлердің орнына олар Polygon блокчейнін пайдаланады. Төлем талап етілетін жазба — бұл мәтіндік файл емес, смарт-контрактілермен тікелей әрекеттесетін автономды HTML-қосымша. Бұл хакерлерге прокси-серверлердің IP-мекенжайларын ротациялауға және құрбандар туралы деректерді децентрализацияланған түрде жариялауға мүмкіндік береді, бұл олардың инфрақұрылымын бұғаттауды өте қиын міндетке айналдырады.
Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 негізіндегі гибридті шифрлауды қолданады, жүйеге жоғары жүктеме кезінде тоқтап, өз белсенділігін жасырады және тапсырманы орындағаннан кейін өзін-өзі жояды.
Польша ЖЭО-на кибершабуыл: турбинаның физикалық тоқтатылуы
CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Оқиғаның ерекшелігі — ену векторында: электр желілері операторының жеке ұялы байланыс желісі арқылы. Осыалдықтарды пайдаланып (MFA-ның болмауы, WAGO контроллерлеріндегі зауыттық құпиясөздер), хакерлер Siemens S7 өнеркәсіптік контроллерлеріне жол ашып, бу турбинасын тоқтатты. Зиянкестер жабдық параметрлерін қалпына келтіріп, дәлелдемелерді әдістемелік түрде жойды. Бұл өнеркәсіптік нысандарға қарсы мұндай векторды қолданудың алғашқы құжатталған жағдайы.
Менің талдауым: DeadLock-тың блокчейнді қолдануға эволюциясы — бұл бүкіл қауіпсіздік индустриясы үшін дабыл қоңырауы. Зиянды желілерді басқарудың децентрализациясы домендер мен серверлерді бұғаттауға негізделген дәстүрлі күрес әдістерін жоққа шығарады. Индустрия белсенді түрде проактивті анықтау және мінез-құлықты талдау әдістерін дамытуы қажет, реактивті шараларға сүйенбеуі керек. Польшадағы оқиға сонымен қатар, тіпті оқшауланған желі сегменттерінде де негізгі қауіпсіздік параметрлерінің гигиенасының (MFA, әдепкі құпиясөздерді ауыстыру) маңыздылығын көрсетеді.