Крипто әлеміндегі жаңалықтар

15.08.2026
05:45

DeadLock Polygon-ты меңгеруде, украин киберполициясы жалған айырбастау пункттерінің желісін жойды және киберқауіпсіздік саласындағы аптаның басқа да оқиғалары

security_new4

Осы аптада киберқауіпсіздік әлемінде бірнеше маңызды оқиға болды: Украинадағы ірі алаяқтық схеманың жойылуынан бастап, қорқытып алушылардың арсеналында блокчейнді стандартты емес қолдануға дейін. Цифрлық қауіптерде жаңа трендтерді қалыптастыратын негізгі оқиғаларды талдаймын.

Украина: Money 24/7 жалған айырбастау пункттерінің желісі жойылды

Украина киберполициясы валюта және криптоактивтер айырбастаудың заңды сервисі ретінде жасырынған Money 24/7 алаяқтық желісінің қызметін тоқтатты. Ұйымдастырушылар сенімді компанияның көрінісін жасады: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассамен жабдықталған кеңсе. Клиенттерді қолма-қол ақшаны жеке тапсыруға шақырды, бірақ уәде етілген криптовалюта олардың әмияндарына ешқашан түспеді. Уақытты ұзарту және полицияға жүгінуді кейінге қалдыру үшін алаяқтар сомаларды ішінара төлеп, «жазбаша кепілдіктер» берді. Жеті аймақта 20-дан астам тінту жүргізіліп, 20 миллион гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Тек бір расталған эпизод бойынша залал шамамен 1,6 миллион гривенді құрады.

ФБР интимдік фотосуреттерді ұрлау үшін бұзу толқыны туралы ескертеді

ФБР Ұлттық студенттік спорт қауымдастығымен бірлесіп, әлеуметтік желілер мен бұлттық сақтау қоймаларынан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өсуін тіркеп отыр. Злоумышленниктер фишингтік SMS және email қолданады, құрбандарды аккаунттың бұғатталуымен қорқытады. Құпия материалдарға қол жеткізгеннен кейін хакерлер жариялау қаупімен төлем талап етеді. Төлем жасалғаннан кейін де ұрланған контент жеке деректермен бірге даркнетте жиі сатылады, бұл жаңа қорқытып алу толқынын тудырады. Спортшы-студенттерге ерекше назар аударылады.

Delta Air Lines ұшағының бортындағы кибершабуыл

Delta Air Lines әуекомпаниясы Лас-Вегастан Атлантаға ұшқан 591 рейсіндегі оқиғаны тергеп жатыр. Жолаушылар арасында DEF CON 34 хакерлік конференциясының қатысушылары болды. Злоумышленниктер жалған деректер пакеттерін жіберіп, жолаушылардың құрылғыларын заңды Wi-Fi-дан ажыратты және деректерді ұрлау үшін фишингтік авторизация беті бар Delta WiFi Fast жалған желісін жасады. Экипаж 30 минутқа борттық Wi-Fi-ды өшірді. Ұшудан кейін полиция күдіктілерден жауап алып, олардың жабдықтарын тәркіледі. Ұшу қауіпсіздігіне ештеңе қауіп төндірмеді.

Қытайлық Jewelbug тобы: тыңшылық және криптоалаяқтық

Symantec сарапшылары Jewelbug (Earth Alux) тобының қосарланған қызметін ашты. Хакерлер Таяу Шығыс пен Азиядағы үкіметтік және әскери құрылымдарға шабуыл жасап, бұзылған хостинг платформасы арқылы веб-поштаны бұзды. Параллельді түрде олар ауқымды алаяқтық бизнес жүргізді: нейрожелілер Binance және OKX ретінде жасырынған жүздеген жалған домендер үшін жалған мақалалар генерациялады, ал ботнеттер оларды іздеу жүйелерінің алдыңғы қатарына шығарды. Топтың дерекқорынан миллионнан астам зиянды белсенділік журналы, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Жұқтыру үшін ClientKing деп аталатын Rust трояны қолданылды.

DeadLock қорқытып алушысы Polygon арқылы децентрализацияға көшеді

АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын DeadLock қорқытып алушылар тобы инфрақұрылымды қорғаудың инновациялық тәсілін енгізді. Дәстүрлі серверлердің орнына олар Polygon блокчейнін пайдаланады. Төлем талап етілетін жазба — бұл прокси-сервер мекенжайларын ротациялау үшін смарт-контрактілермен тікелей әрекеттесетін автономды HTML-қосымша. Бір IP бұғатталған кезде хакерлер контрактідегі жазбаны жаңартады, және байланыс қалпына келеді. Бұл бұғаттауды айналып өтудің «шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, жүктеме кезінде процестерді жасырады және іздерін жойып, өзін-өзі жояды.

Польша ЖЭО-на кибершабуыл: жеке ұялы байланыс желісі арқылы алғашқы жағдай

CERT Polska 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Оқиғаның бірегейлігі — злоумышленниктердің электр желілері операторының жеке ұялы байланыс желісі арқылы критикалық инфрақұрылымға енуінде. Зауыттық парольдерді және MFA-ның болмауын пайдаланып, хакерлер жел электр станциясынан файрвол мен Teltonika роутері арқылы WAGO контроллеріне, содан кейін ЖЭО-ның ішкі желісіне өтті. Олар турбинаны және су дайындау жүйесін тоқтатты, содан кейін жабдық параметрлерін қалпына келтіріп, дәлелдерді жойды. Жүйелердің жұмысы персоналмен қалпына келтірілді.

Менің пікірім: Қорқытып алушылар инфрақұрылымының блокчейн арқылы децентрализациялануы — бүкіл қауіпсіздік индустриясы үшін алаңдатарлық сигнал. C2-серверлерді басқару үшін смарт-контрактілерді қолдану мұндай топтармен күресуді түбегейлі қиындатады. Құқық қорғау органдарына қарсы әрекет ету әдістерін қайта қарауға тура келеді, ал компанияларға — қауіпсіздіктің базалық гигиенасына басым көңіл бөлу керек, өйткені шабуылдардың көпшілігі әлі де конфигурациядағы қарапайым қателіктерден басталады.