DeadLock Polygon-ға көшеді, Украинадағы жалған айырбастау пункттері және Delta ұшағындағы Wi-Fi-ға шабуыл: киберқауіпсіздік дайджесті

Кезекті апта инциденттердің тұтас спектрін әкелді — Украинадағы алаяқтық желінің жойылуынан бастап, қарақшылар арсеналында блокчейнді жаңашыл қолдануға дейін. Криптоиндустриядағы және одан тыс жерлердегі қауіп ландшафтын қалыптастыратын негізгі оқиғаларды талдаймын.
Украина киберполициясы Money 24/7 жалған айырбастау пункттерінің желісін залалсыздандырды
Украина құқық қорғау органдары заңды айырбастау пунктінің атын жамылып, ұзақ уақыт бойы клиенттерді алдаған ұйымдасқан топтың қызметін тоқтатты. Схема сенімді «витрина» құруға негізделген: сапалы веб-сайттар, белсенді Telegram-арна, тіркелген сауда маркасы және тіпті кассасы бар кеңсе. Криптовалюта сатып алуға онлайн-өтінім берген клиенттерді кеңсеге шақырды, онда олар қолма-қол ақша тапсырды, бірақ цифрлық активтерді ешқашан алмады.
Полицияға жүгінуді кешіктіру үшін злоумышениктер психологиялық әдістерді қолданды: ішінара төлемдер және «жазбаша кепілдіктер». Елдің жеті аймағында жүргізілген 20-дан астам тінту барысында 20 млн гривнадан астам қолма-қол ақша, компьютерлік техника және құжаттама тәркіленді. Расталған эпизодтардың бірі бойынша шығын шамамен 1,6 млн гривнаны құрады. Ұйымдастырушыға мүлкін тәркілеумен 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық офлайн-алаяқтықтың «физикалық» қатысуға деген сенімді пайдаланып, крипторынға қалай бейімделетінінің көрнекті мысалы.
ФБР спортшылардың интимдік фотосуреттері мен деректеріне шабуылдар толқыны туралы ескертеді
Бюро және АҚШ Ұлттық студенттік спорт қауымдастығы әлеуметтік желілер мен бұлтты сақтау қоймаларынан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған кибершабуылдардың өршуін тіркеп отыр. Злоумышениктер студент-спортшыларға ерекше назар аударады. Типтік сценарий аккаунттың бұғатталуы туралы ескертуді имитациялайтын фишингтік SMS немесе email-ден басталады. Бұзылғаннан кейін хакерлер материалдарды таратпау үшін төлем талап етеді, бірақ төлемнен кейін де ұрланған контент пен жеке деректерді даркнетте жиі сатады, бұл қорқытып алудың жаңа толқынын тудырады.
Delta Air Lines ұшағы бортындағы кибершабуыл: DEF CON хакерлері Wi-Fi-ды беріктікке тексерді
Лас-Вегастан Атлантаға ұшқан 591 рейсіндегі инцидент жолаушылар желілерінің осалдығының жарқын мысалы болды. Аяқталған DEF CON 34 конференциясының қатысушылары деп болжанған злоумышениктер басқа жолаушылардың құрылғыларын заңды Wi-Fi-дан мәжбүрлеп ажыратып, «Delta WiFi Fast» жалған желісін орнатты. Оған қосылған кезде пайдаланушылар Google-аккаунттарының парольдерін ұрлауға бағытталған фишингтік авторизация бетін көрді. Экипаж сақтық шарасы ретінде борттық Wi-Fi-ды 30 минутқа өшірді. Қонғаннан кейін полиция күдіктілерден жауап алып, олардың жабдығын тәркіледі. Ұшақтың навигациялық жүйелері жолаушылар желісінен оқшауланғанын атап өту маңызды, сондықтан ұшу қауіпсіздігіне ештеңе қауіп төндірмеді.
Қытайлық Jewelbug тобы: тыңшылар мен криптоалаяқтардың қос өмірі
Symantec сарапшылары Jewelbug (Earth Alux) тобының қызметін ашты, ол мемлекеттік құрылымдардағы кибертыңшылықты ауқымды криптоалаяқтықпен ұштастырды. Заңды SEO-компаниямен байланысты деп болжанған хакерлер Таяу Шығыс пен Азиядағы үкіметтік және әскери ведомстволарға шабуыл жасады. Олар телеком-провайдердің веб-хостинг платформасын бұзды, бұл 15 министрліктің поштасына қол жеткізуге мүмкіндік берді. Енгізілген JavaScript-код сессиялық cookie-файлдарды ұрлады, ал ерекше құнды нысандар үшін Antino бэкдорлары мен PDF Viewer кеңейтімін орнатты.
Параллельді түрде топ алаяқтық бизнес жүргізді: нейрожелілер Binance және OKX ретінде жасырынған жүздеген жалған домендерде жалған мақалалар генерациялады, ал ботнеттер оларды іздеу жүйелерінің төбесіне шығарды. Хакерлердің дерекқорынан миллионнан астам зиянды белсенділік журналы, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Linux-серверлерін жұқтыру үшін Rust тіліндегі ClientKing арнайы трояны қолданылды, ал зиянды жүктемелер Google Docs құжаттарында жасырылды.
DeadLock қарақшысы децентрализацияға көшеді: инфрақұрылымның негізінде Polygon смарт-контрактілері
АҚШ, Еуропа және Түркияда жүзге жуық құрбаны бар DeadLock қарақшылар тобы өз инфрақұрылымын құруда революциялық қадам жасады. Дәстүрлі серверлердің орнына олар толығымен Polygon блокчейн-экожүйесіне көшті. Төлем талап ету хаты енді браузерде толыққанды веб-қосымша ретінде жұмыс істейтін автономды HTML-файлды (RECOVERY_CHAT.<UID>.html) білдіреді: чат, ұрланған деректер бойынша шолғыш және ағып кету журналы бар.
Файл ішіндегі JavaScript-код прокси-серверлердің адрестерін ротациялау үшін Polygon смарт-контрактілерімен әрекеттеседі. Құқық қорғау органдары бір адресті бұғаттаса, хакерлерге смарт-контрактідегі жазбаны жаңарту жеткілікті, және құрбанмен байланыс қалпына келеді. Бұзу туралы жазбалар мен ағып кеткен деректер де смарт-контрактілерге байланыстырылған және Wasabi децентрализацияланған хаттамасы арқылы таратылады. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, CPU мен RAM жоғары жүктемесі кезінде процестерді жасырады, сондай-ақ ТМД елдерінде іске қосудан қатаң түрде бұғатталған.
Польша ЖЭО-на кибершабуыл: жеке ұялы байланыс желісі арқылы енудің алғашқы жағдайы
CERT Polska командасы шамамен 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Инцидент 2025 жылдың желтоқсанында болды, бірақ оның талдауы енді ғана жарияланды. Вектордың бірегейлігі — электр желілері операторының жеке ұялы байланыс желісі арқылы ену. Злоумышениктер MFA жоқ жел электр станциясынан бастады, содан кейін файрвол мен Teltonika RUTX50 маршрутизаторы арқылы клиенттер арасындағы тікелей трафикке рұқсат етілген қате конфигурацияланған желіге өтті. Соңында олар нысаналы ЖЭО-да тек зауыттық парольмен қорғалған WAGO PFC200 контроллерін тапты.
29 желтоқсанда хакерлер Siemens S7 контроллерлерін стоп режиміне ауыстырып, парольдерді өзгертті, бұл бу турбинасы мен су дайындау жүйесінің физикалық тоқтауына әкелді. Іздерін жасыру үшін олар жабдықтың параметрлерін қалпына келтіріп, дәлелдерді жойды. Персоналдың жедел араласуы жүйелердің жұмысын қалпына келтіруге мүмкіндік берді. Бұл жағдай — критикалық инфрақұрылымды қорғау әдепкі парольдерді басқаруды және желілерді сегменттеуді қамтитын кешенді тәсілді қажет ететінін еске салады.
Менің пікірім: DeadLock-тың Polygon арқылы децентрализацияланған инфрақұрылымға көшуі — бүкіл блокчейн-қауымдастық үшін алаңдатарлық сигнал. Зиянды бағдарламаларды басқару үшін ашық желілерді пайдалану домендер мен серверлерді бұғаттаудың дәстүрлі әдістері тиімсіз болатын прецедент жасайды. Индустрия мұндай қауіптерді анықтау және залалсыздандыру үшін on-chain деректерді талдау құралдарын белсендірек дамытуы қажет, әйтпесе біз бұл модельді басқа киберқылмыстық топтардың көшіруінің көшкінін көру қаупіне ұшыраймыз.