Крипто әлеміндегі жаңалықтар

15.08.2026
06:05

DeadLock Polygon-ты меңгереді, Украинадағы жалған айырбастау пункттері және ұшақтағы Wi-Fi-ға шабуыл: киберқауіпсіздіктің апталық дайджесті

security_new4

Осы аптада киберқауіптер ландшафты қылмыскерлердің бір орында тұрмайтынын тағы бір рет дәлелдеді. «Айырбастау пункттерінің» кеңселеріндегі физикалық скамнан бастап блокчейнді пайдаланатын децентрализацияланған бопсалаушылар схемаларына дейін — зиянкестер белсенді түрде жаңа көкжиектерді игеруде. Мен негізгі трендтер мен криптоиндустрияға төнетін қауіптерді анықтау үшін негізгі оқиғаларды талдадым.

Украинадағы жалған айырбастау пункттерінің желісі: миллиондық айналымы бар абсурд театры

Украина құқық қорғау органдары заңды айырбастау пунктін имитациялайтын Money 24/7 алаяқтық желісін жойды. Схема өзінің батылдығымен таң қалдырады: зиянкестер кеңсе жалдап, сауда белгісін тіркеп, белсенді Telegram-арна жүргізіп, сенімділік иллюзиясын жасады. Клиенттерді кеңсеге шақырып, олар қолма-қол ақша тапсырды, бірақ криптовалютаны ешқашан алмады. Уақытты созу үшін алаяқтар соманың бір бөлігін төлеп, «жазбаша кепілдіктер» берді. Нәтижесінде жеті аймақта 20-дан астам тінту жүргізіліп, 20 миллион гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл оқиға — тіпті «физикалық қатысу» да адалдықтың кепілі емес екенін еске салатын жарқын мысал.

ФБР ескертеді: интимдік контентке аңшылық

ФБР Ұлттық студенттік спорт қауымдастығымен бірлесіп, бұлтты аккаунттардан интимдік фотосуреттерді ұрлауға бағытталған шабуылдардың өршуіне дабыл қағуда. Схема классикалық: фишингтік SMS және «құпия сөзді қалпына келтіру» талабы бар электрондық пошталар. Бұзылғаннан кейін хакерлер құрбандарды материалдарды жариялау қаупімен бопсалайды. Төлем төленгеннен кейін де контент көбінесе даркнетте сатылып, қудалаудың жаңа толқынын тудырады. Студент-спортшыларға ерекше назар аударылуда, бұл құрбандарды мақсатты түрде таңдауды көрсетеді.

Борттағы шабуыл: DEF CON «тосынсыймен» үйге оралады

Лас-Вегастан ұшқан Delta Air Lines рейсіндегі оқиға детективтік хикаяға айналды. DEF CON хакерлік конференциясынан қайтып келе жатқан жолаушылар борттық Wi-Fi-ға жасалған шабуылға тап болды. Зиянкестер жолаушылардың құрылғыларын мәжбүрлеп өшіріп, Google құпия сөздерін ұрлау үшін фишингтік беті бар «Delta WiFi Fast» жалған желісін орнатты. Экипаж Wi-Fi-ды 30 минутқа өшіруге мәжбүр болды. Қонудан кейін полиция күдіктілерден жауап алып, жабдықты тәркіледі. Мұндай шабуылдың бортта мүмкін екендігінің өзі тіпті оқшауланған жүйелердің де осалдығының артып келе жатқанын көрсетеді.

Jewelbug: шпиондар мен криптоалаяқтар бір тұлғада

Symantec сарапшылары Jewelbug тобының қос өмірін ашты. Бір жағынан, олар Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға шабуыл жасап, бұзылған хостинг арқылы веб-поштаны жұқтырды. Екінші жағынан, олар қатар ауқымды криптоалаяқтық науқан жүргізді: нейрожелілер жалған мақалалар генерациялады, ботнеттер Binance және OKX жалған сайттарын жылжытты. Топтың дерекқорынан миллионнан астам журнал мен 580 000 ұрланған cookie табылды. Бұл мемлекеттік тыңшылық пен қаржылық киберқылмыстың конвергенциясының тамаша үлгісі.

DeadLock: Polygon блокчейніндегі бопсалаушылар

Шамамен жүз құрбаны бар DeadLock тобы бопсалаушы бағдарламалар әлемінде төңкеріс жасады. Дәстүрлі серверлердің орнына олар толығымен децентрализацияланған инфраструктураға көшті. Негізгі элемент — автономды веб-қосымша ретінде жұмыс істейтін HTML-файл түріндегі төлем талап етілетін жазба. Файл ішіндегі JavaScript прокси-сервер мекенжайларын ротациялау үшін Polygon-дағы смарт-контрактілермен өзара әрекеттеседі. Бұл хакерлерге контрактідегі жазбаларды жаңарту арқылы бұғаттауларды лезде айналып өтуге мүмкіндік береді. Мұндай тәсіл бопсалаушылар инфраструктурасын іс жүзінде өлтірмейтін етеді.

Польша ЖЭО: ұялы байланыс желісі арқылы шабуыл

CERT Polska 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Ерекшелігі — хакерлер электр желілері операторының жеке ұялы байланыс желісі арқылы жабдықтың штаттық функцияларын пайдаланып, критикалық инфраструктураға еніп кетті. Шабуылдар тізбегі MFA-сыз жел электр станциясын бұзуды, белгісіз құпия сөзі бар Teltonika маршрутизаторын және зауыттық әдепкі құпия сөзі бар WAGO контроллерін қамтыды. Соңында зиянкестер бу турбинасын тоқтатып, дәлелдерді жойды. Бұл оқиға өнеркәсіптік желілердің қауіпсіздігі көбінесе конфигурациядағы ең қарапайым қателіктерге байланысты екенін көрсетеді.

Менің үкімім: Аптаның басты тренді — бопсалаушылардың децентрализацияға қарай эволюциясы. Шабуыл инфрақұрылымын басқару үшін блокчейнді пайдалану — бұл жай ғана сәнді тренд емес, құқық қорғау органдарынан түбегейлі жаңа күрес әдістерін талап ететін іргелі өзгеріс. Криптоқауымдастық DeadLock-тың дамуын мұқият қадағалауы керек — бұл тәсіл барлық RaaS топтары үшін жаңа стандартқа айналуы мүмкін.