Крипто әлеміндегі жаңалықтар

15.08.2026
04:45

DeadLock Polygon желісін игеруде, украиндық киберполиция жалған айырбастау пункттерінің желісін жойды: киберқауіпсіздік дайджесті

security_new4

Апта цифрлық қауіпсіздік саласында оқиғаларға толы болды: Украинадағы ірі алаяқтық схеманың жойылуынан бастап, қарақшылар арсеналында блокчейнді жаңашыл қолдануға дейін. Қауіп ландшафтын қалыптастыратын негізгі инциденттерді талдаймын.

Украина киберполициясы Money 24/7 схемасын жойды

Украина құқық қорғау органдары валюта және криптоактивтер айырбастаудың заңды сервисі ретінде жасырынған Money 24/7 алаяқтық желісінің қызметін бейтараптандырды. Ұйымдастырушылар толыққанды «сенімділік иллюзиясын» жасады: сапалы веб-ресурстар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассасы бар кеңсе. Клиенттер онлайн өтінім қалдырды, содан кейін оларды қолма-қол ақша тапсыру үшін кеңсеге шақырды, бірақ уәде етілген криптовалюта әмияндарға түспеді. Уақытты созу және полицияға арыздануды кешіктіру үшін құрбандарға ішінара ақша қайтарылды немесе «жазбаша кепілдіктер» берілді. Жеті аймақта жүргізілген тінтулер кезінде 20 миллионнан астам гривна қолма-қол ақша тәркіленді. Ұйымдастырушыға мүлкін тәркілеумен 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.

ФБР интимдік фотосуреттерді ұрлау шабуылдарының толқыны туралы ескертеді

Бюро және Ұлттық студенттік спорт қауымдастығы бұлтты аккаунттардан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған кибератакалардың өршуін тіркеп отыр. Зұлымдық жасаушылар фишингтік SMS және email қолданады, құрбандарды аккаунттың бұғатталуымен қорқытады. Ашық материалдарға қол жеткізгеннен кейін, хакерлер жариялау қаупімен төлем талап етеді. Айта кету керек, төлем жасалғаннан кейін де деректер көбінесе даркнетте сатылады, бұл қудалау мен қорқытып алудың жаңа толқынына әкеледі. Студент-спортшылар жеке нысанаға айналды.

Delta Air Lines бортындағы шабуыл: DEF CON хакерлері

DEF CON 34 хакерлік конференциясына қатысушылармен Лас-Вегастан Атлантаға ұшқан Delta Air Lines рейсінде борттық Wi-Fi-ға қатысты инцидент болды. Зұлымдық жасаушылар жалған деректер пакеттерін жіберіп, жолаушылардың құрылғыларын заңды желіден ажыратты және Google парольдерін ұрлауға бағытталған фишингтік авторизация беті бар өздерінің «Delta WiFi Fast» желісін орнатты. Экипаж Wi-Fi-ды 30 минутқа авариялық түрде өшірді. Қонғаннан кейін полиция күдіктілерден жауап алды және портативті бұзу жабдығын тәркіледі. Ұшу қауіпсіздігіне ештеңе қауіп төндірмеді, себебі жолаушылар желісі навигациялық жүйелерден оқшауланған.

Jewelbug: қытайлық хакерлердің қос өмірі

Күрделі кибертыңшылықпен танымал Jewelbug тобы криптоалаяқтыққа да қатысы бар болып шықты. Symantec аналитиктері қаржылық ынталандырылған шабуылдардың бір бөлігін заңды қытайлық SEO-компаниямен байланыстырды, бұл «жалдамалы хакерлер» моделін көрсетеді. Тыңшылық науқаны аясында топ Таяу Шығыс пен Азиядағы 15 үкіметтік министрліктің веб-поштасын бұзды, сессиялық cookie файлдарын ұрлау үшін JavaScript кодын қолданды. Параллельді түрде, олар Binance және OKX имитациялайтын жүздеген жалған домендерде жалған мақалалар жасау үшін нейрожелілерді қолданғаны анықталды, ал ботнеттер бұл сайттарды іздеу жүйелерінің алдыңғы қатарына шығарды. Топтың дерекқорында миллионнан астам журнал, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Linux-серверлерін жұқтыру үшін ClientKing деп аталатын Rust тіліндегі арнайы троян қолданылды.

DeadLock: қарақшылар Polygon блокчейніне көшеді

Жүзге жуық құрбаны бар DeadLock қарақшылар тобы бұғаттаулардан қорғану үшін толығымен децентрализацияланған шешімдерге көшіп, өз инфрақұрылымын түбегейлі өзгертті. Дәстүрлі төлем талап ету хатының орнына, вирус толыққанды автономды веб-қосымша болып табылатын HTML-файл қалдырады. Осы файлдың ішіндегі JavaScript коды прокси-сервер мекенжайларын ротациялау үшін Polygon блокчейніндегі смарт-келісімшарттармен тікелей әрекеттеседі. Егер құқық қорғау органдары бір мекенжайды бұғаттаса, хакерлерге смарт-келісімшарттағы жазбаны жаңарту жеткілікті, сөйлесу қайта жұмыс істейді. Бұзу туралы хабарламалар да смарт-келісімшарттарға байланыстырылған және Wasabi децентрализацияланған хаттамасы арқылы таратылады. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті криптографиясын қолданады, ал жасыру үшін жүйеге жоғары жүктеме кезінде процесті кідіртеді.

Польша ЖЭО-на кибератака: енудің жаңа векторы

CERT Polska шамамен 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Инциденттің ерекшелігі — зұлымдық жасаушылар жергілікті электржелі операторының жеке ұялы желісі арқылы критикалық инфрақұрылымға енген. Жел электр станциясынан бастап, хакерлер файрвол мен Teltonika RUTX50 ұялы маршрутизаторы арқылы тек зауыттық парольмен қорғалған WAGO PFC200 контроллеріне жетті. Ол арқылы олар ЖЭО-ның ішкі желісіне туннель тартты, Siemens S7 контроллерлерін стоп режиміне ауыстырды және парольдерді өзгертті, бұл бу турбинасының физикалық тоқтауына әкелді. Зұлымдық жасаушылар жабдық параметрлерін зауыттық күйге қайтарып, дәлелдемелерді әдістемелік түрде жойды.

Менің пікірім: DeadLock-тың Polygon смарт-келісімшарттарына көшуі — бүкіл қауіпсіздік индустриясы үшін ояту қоңырауы. Біздің қалқанымыз болуы тиіс децентрализация, енді киберқылмыскерлердің қолында қылышқа айналуда. Домендер мен серверлерді бұғаттауға негізделген қарақшылар инфрақұрылымымен күресудің дәстүрлі әдістері тиімділігін жоғалтуда. Индустрияға зиянды бағдарламалардың мінез-құлқын және блокчейндегі транзакция тізбектерін талдау деңгейінде жаңа қарсы тұру стратегияларын шұғыл әзірлеу қажет.