Блокчейн тоғысындағы киберқылмыс: DeadLock қорқытып алушысы Polygon-ды игеруде, ал Украина полициясы жалған айырбастау пункттерінің желісін жауып тастады

Апта цифрлық қауіпсіздік саласында оқиғаларға толы болды: физикалық «кеңселері» бар скамнан бастап, киберқорқытып алушылардың децентрализацияланған инфрақұрылымдарына дейін. Негізгі инциденттерді және олардың криптоиндустрия үшін маңызын талдаймын.
Украина киберполициясы Money 24/7 жалған айырбастау пункттерінің желісін жойды
Құқық қорғау органдары заңды айырбастау пунктін имитациялайтын алаяқтық схеманың ұйымдастырушысын ұстады. Зұлымдық жасаушылар толыққанды «витрина» құрды: сапалы сайттар, белсенді Telegram-арна, тіркелген бренд және тіпті кассасы бар кеңсе. Криптовалюта сатып алғысы келген клиенттерді жеке шақырды, олар қолма-қол ақша тапсырды, бірақ монеталарды ала алмады. Уақыт ұту үшін құрбандарға ақшаның бір бөлігін қайтарып немесе жалған «кепілдік хаттар» берді.
Эпизодтардың бірінен келтірілген залал 1,6 млн гривеннен асты. Жеті облыста жүргізілген 20-дан астам тінту барысында 20 млн гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық скамның психологиялық қысым мен театрлық декорацияларды қолдана отырып, крипторынға қалай бейімделетінінің көрнекі мысалы.
ФБР интимдік контент үшін бұзушылықтар толқыны туралы ескертеді
Бюро бұлтты сақтау қоймаларынан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өршуін тіркеп отыр. Ерекше назар студент-спортшыларға аударылады. Схема стандартты: фишингтік SMS немесе аккаунтты бұғаттау қаупі бар хаттар, деректерді ұрлау, содан кейін бопсалау. Төлем төленгеннен кейін де контент көбінесе даркнетте сатылады, бұл қайталанатын қудалау толқынын тудырады. Бұл цифрлық гигиена — жай ғана сәнді термин емес, қажеттілік екенін еске салады.
Delta Air Lines рейсіндегі кибершабуыл: DEF CON хакерлері Wi-Fi-ды беріктікке сынады
Лас-Вегастан Атлантаға бағыт алған 591-рейсте шпиондық триллердің сюжетіне айналуы мүмкін оқиға болды. Көпшілігі DEF CON 34 хакерлік конференциясынан қайтып келе жатқан жолаушылар заңды Wi-Fi-дан мәжбүрлі түрде ажыратылуға тап болды. Зұлымдық жасаушылар «Delta WiFi Fast» жалған желісін орнатты, оған қосылған кезде Google парольдерін ұрлауға арналған фишингтік бет көрсетілді.
Экипаж борттық желіні 30 минутқа жедел өшірді. Қонудан кейін полиция күдіктілерден жауап алып, олардың жабдықтарын тәркіледі. Ұшақтың навигациялық жүйелері жолаушылар желісінен оқшауланғанын атап өту маңызды, сондықтан ұшу қауіпсіздігі зардап шеккен жоқ. Бұл оқиға — 10 000 метр биіктікте де қоғамдық желілердің осалдығының жарқын көрінісі.
Jewelbug: барлау мен криптоскамды біріктіретін екіжүзді топ
Symantec сарапшылары Jewelbug (Earth Alux) тобының қосарланған қызметін ашты. Бір жағынан, олар Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға қарсы күрделі операциялар жүргізіп, бұзылған хостинг арқылы веб-поштаны бұзды. Екінші жағынан, олар параллельді түрде ауқымды алаяқтық бизнесті басқарды: нейрожелілер Binance пен OKX ретінде жасырынған жүздеген жалған домендер үшін жалған мақалалар генерациялады, ал ботнеттер оларды іздеу жүйелерінде жылжытты.
Топтың дерекқорында миллиондаған журналдар, жүздеген мың ұрланған cookie және мыңдаған есептік деректер табылды. Linux-серверлерін жұқтыру үшін Rust тіліндегі арнайы ClientKing трояны қолданылды. Бұл гибридті модель — мемлекеттік барлаудан қарапайым криптоскамға дейін — киберсоғыс пен киберқылмыс арасындағы шекараның барған сайын бұлыңғырланып бара жатқанын көрсетеді.
DeadLock: Polygon негізіндегі жаңа буын қорқытып алушысы
АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын DeadLock тобы өз инфрақұрылымында төңкеріс жасады. Дәстүрлі серверлердің орнына олар толығымен децентрализацияға көшті. Құнын төлеуді талап ететін хат енді Polygon желісіндегі смарт-контрактілермен тікелей әрекеттесетін толыққанды HTML-қосымшасын білдіреді. Бұл хакерлерге блокчейндегі деректерді жаңарту арқылы прокси-серверлердің IP-мекенжайларын лезде ауыстыруға мүмкіндік береді, бұл арнайы қызметтердің бұғаттауын пайдасыз етеді.
Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, сонымен қатар жүйеге жоғары жүктеме кезінде тоқтап, өз белсенділігін шебер жасырады. Шабуылдарды басқару үшін ашық блокчейнді пайдалану — бүкіл қауіпсіздік қауымдастығы үшін дабыл қоңырауы.
Польша ЖЭО-на кибершабуыл: жеке ұялы байланыс желісі арқылы бұзудың алғашқы жағдайы
CERT Polska бу турбинасының физикалық тоқтауына әкелген инциденттің мәліметтерін ашты. Зұлымдық жасаушылар конфигурациядағы осалдықтарды пайдаланып, электр желісі операторының жеке ұялы байланыс желісі арқылы жүйеге енді. Олар MFA-сыз жел электр станциясына қол жеткізді, содан кейін Teltonika роутері және зауыттық паролі бар WAGO контроллері арқылы ЖЭО-ның ішкі желісіне өтті. 29 желтоқсанда олар Siemens S7 контроллерлерін тоқтатты, бұл нақты апатқа әкелді. Бұл өнеркәсіптік нысандарға осындай шабуыл векторын қолданудың алғашқы құжатталған жағдайы, бұл желілерді сегменттеу мен әдепкі парольдерді өзгертудің маңыздылығын көрсетеді.
Менің пікірім: Киберқылмыстағы децентрализация тенденциясы — құқық қорғау органдары қысымының тікелей салдары. Қорқытып алушылардың инфрақұрылымын басқару үшін блокчейнді пайдалану — бұл жай ғана тренд емес, есепке алуға тура келетін жаңа шындық. Қауіпсіздік индустриясына асимметриялық жауаптар іздеу қажет, өйткені бұғаттау мен домендік реестрлердің дәстүрлі әдістері тиімділігін жоғалтып жатыр.