Крипто әлеміндегі жаңалықтар

15.08.2026
05:05

DeadLock Polygon-ке көшеді, украин киберполициясы жалған айырбастау пункттерінің желісін жойды және киберқауіпсіздік саласындағы аптаның басқа да маңызды оқиғалары

security_new4

Апта киберқауіпсіздік әлемінде оқиғаларға толы болды. Мен ірі алаяқтық схемалардан бастап критикалық инфрақұрылымға жасалған жаңашыл шабуылдарға дейінгі негізгі оқиғаларды талдадым. Міне, менің негізгі қорытындыларым.

Украина: Money 24/7 жалған айырбастау пункттерінің желісі жойылды

Украина киберполициясы ұйымдасқан криптоалаяқтыққа ауыр соққы берді. Заңды айырбастау қызметінің атын жамылған желінің ұйымдастырушысына айып тағылды. Схема ұсақ-түйегіне дейін ойластырылған: қылмыскерлер сапалы сайттар жасап, Telegram-арнаны белсенді жүргізіп, сауда белгісін тіркеп, тіпті кассасы бар кеңсені жалдаған. Клиенттерді тиімді бағам уәдесімен тартып, кеңсеге шақырған, онда қолма-қол ақшаны алып, бірақ криптовалютаны аудармаған. Құрбандардың полицияға арыздануын болдырмау үшін ішінара төлемдер мен «жазбаша кепілдіктер» арқылы уақытты созу тактикасы қолданылған. Елдің жеті аймағында жүргізілген 20-дан астам тінту барысында 20 млн гривнадан астам қолма-қол ақша мен техника тәркіленді. Ұйымдастырушыға мүлкін тәркілеп, 12 жылға дейін бас бостандығынан айыру жазасы қауіп төніп тұр.

ФБР интимдік фотосуреттерге жасалатын шабуылдар толқыны туралы ескертеді

Америкалық бюро әлеуметтік желілер мен бұлтты сақтау қоймаларынан әдепсіз фотосуреттер мен бейнелерді ұрлауға бағытталған кибершабуылдардың өршуін тіркеп отыр. Ерекше назар студент-спортшыларға аударылады. Шабуылдардың механизмі стандартты: «құпия сөзді қалпына келтіру» талабы бар фишингтік СМС немесе email. Қылмыстық материалдарды тауып алған хакерлер оларды жариялаймыз деп қорқытып, ақша талап етеді. Айта кету керек, төлем жасалғаннан кейін де құрбандардың деректері көбінесе даркнетте сатылады, бұл қудалау мен бопсалаудың жаңа толқынына әкеледі.

Delta Air Lines бортындағы шабуыл: DEF CON хакерлері Wi-Fi-ды беріктікке сынады

Лас-Вегастан Атлантаға ұшқан Delta Air Lines рейсіндегі оқиға — физикалық әлемдегі кибершабуылдардың жарқын мысалы. DEF CON хакерлік конференциясынан қайтып келе жатқан жолаушылар құрылғыларын заңды Wi-Fi-дан мәжбүрлі түрде ажырататын жалған деректер пакеттеріне тап болды. Параллельді түрде злоумышениктер фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін іске қосты. Экипаж борттық Wi-Fi-ды 30 минутқа өшіруге мәжбүр болды. Ұшу аяқталғаннан кейін полиция күдіктілерден жауап алып, олардың жабдықтарын тәркіледі. Бұл оқиға авиациялық жүйелердің деректер жинауға бағытталған шабуылдарға осалдығын көрсетеді, дегенмен навигациялық жүйелер, бақытымызға орай, оқшауланған.

Jewelbug: қытайлық хакерлердің қос өмірі

Symantec сарапшылары мемлекеттік кибертыңшылықты ауқымды криптоалаяқтықпен ұштастырған Jewelbug (Earth Alux) тобын анықтады. Бір жағынан, олар Таяу Шығыс пен Азиядағы үкіметтік және әскери құрылымдарға шабуыл жасап, бұзылған хостинг арқылы веб-поштаны бұзған. Екінші жағынан, олар жалған мақалалар мен Binance және OKX атын жамылған жүздеген жалған домендерді генерациялау үшін нейрожелілерді қолданған, ал ботнеттер оларды іздеу жүйелерінің алдыңғы қатарына шығарған. Топтың базасында миллионнан астам журнал, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Олар тіпті Rust тілінде жазылған арнайы троянды қолданып, зиянды жүктемелерді Google Docs-та жасырған. Бұл енді жай хакерлер емес, толыққанды «қылмыстық бизнес-конгломерат».

DeadLock: блокчейнге кеткен бопсалаушы

Аптадағы ең технологиялық қызықты оқиға — DeadLock бопсалаушылар тобының Polygon блокчейніне негізделген децентрализацияланған инфрақұрылымға көшуі. Дәстүрлі серверлердің орнына олар прокси-сервер мекенжайларын ротациялау үшін смарт-контрактілерді пайдаланады. Бопсалау талабы бар жазба — бұл кірістірілген чат пен ұрланған деректер бойынша шолғышы бар автономды HTML-қосымша. Құқық қорғау органдары серверді бұғаттаса, хакерлер смарт-контрактідегі жазбаны жай ғана жаңартады. Бұл бұғаттауды айналып өтудің «шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті криптографиясын қолданады, сонымен қатар жүйеге жоғары жүктеме кезінде процесті кідіртіп, өз белсенділігін шебер жасырады. Бұл алаңдатарлық сигнал: біз киберқылмыскерлердің децентрализацияланған технологияларға бейімделіп, өз инфрақұрылымын іс жүзінде осал етпейтінін көріп отырмыз.

Польша: жеке ұялы байланыс желісі арқылы ЖЭО-ға жасалған тарихтағы алғашқы шабуыл

CERT Polska шамамен 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Оқиғаның бірегейлігі — ену векторында: жергілікті электр желілері операторының жеке ұялы байланыс желісі арқылы. Шабуылдар тізбегі MFA-сыз жел электр станциясын бұзуды, Teltonika маршрутизаторы мен зауыттық құпия сөзі бар WAGO контроллері арқылы енуді қамтыды. Нәтижесінде хакерлер Siemens S7 өнеркәсіптік контроллерлерін стоп режиміне ауыстырып, бу турбинасының физикалық тоқтауына әкелді. Олар жабдық параметрлерін қалпына келтіріп, дәлелдерді әдістемелік түрде жойды. Бұл өнеркәсіптік нысанға жасалған нақты шабуылда мұндай векторды қолданудың алғашқы құжатталған жағдайы, бұл энергетика секторының қауіпсіздігіне көзқарастарды қайта қарауға мәжбүр етеді.

Менің талдауым: Аптаның басты қорытындысы — киберқылмыс барған сайын кәсіби және әртараптандырылған болып келеді. Біз мемлекеттік тыңшылықтың қаржылық алаяқтықпен қосылуын, сондай-ақ бопсалаушылардың «батпайтын» децентрализацияланған платформаларға көшуін көріп отырмыз. Реттеушілер мен компанияларға қорғаныс стратегияларын түбегейлі қайта қарап, тек қызметкерлер үшін ғана емес, барлық қосылған жабдық үшін проактивті мониторинг пен көп факторлы аутентификацияға ставка жасауға тура келеді.