DeadLock Polygon-ты меңгеруде, Украинадағы жалған айырбастау пункттері және аспандағы Wi-Fi-ға шабуыл: киберқауіпсіздік дайджесті

Киберқауіпсіздік саласындағы апта оқиғаларға толы болды: Украинадағы ірі алаяқтық желінің жойылуынан бастап, қылмыскерлердің блокчейнді жаңашыл қолдануына дейін. Криптоиндустрияға қауіп төндіретін негізгі оқиғаларды талдаймын.
Украина киберполициясы жалған айырбастау пункттерінің желісін залалсыздандырды
Құқық қорғау органдары заңды айырбастау сервисін шебер имитациялайтын Money 24/7 алаяқтық схемасының қызметін тоқтатты. Ұйымдастырушылар сенімді «витрина» жасады: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассасы бар кеңсе. Клиенттерді онлайн-өтінімдермен тартып, жеке кездесуге шақырды, онда олар қолма-қол ақша тапсырды, содан кейін байланыс үзіліп, криптовалюта ешқашан түспеді. Полицияға жүгінуді кешіктіру үшін құрбандарға соманың аз бөлігін қайтарып, «кепілдік хаттар» берді.
Эпизодтардың біріндегі залал 1,6 млн гривнадан асты. Жеті аймақтағы 20-дан астам тінту кезінде 20 млн гривнадан астам қолма-қол ақша, техника және құжаттама тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық офлайн-алаяқтықтың криптовалюталық шындыққа қалай бейімделетінінің көрнекі мысалы.
ФБР интимдік контент үшін бұзу оқиғаларының эпидемиясын тіркейді
Бюро әлеуметтік желілердегі және бұлтты сақтау қоймаларындағы аккаунттарға ашық фото мен бейнелерді ұрлау мақсатында жасалатын шабуылдардың күрт өсуі туралы ескертеді. Злоумышениктер фишингтік SMS және email қолданып, блокировкамен қорқытады. Спортшы-студенттерге ерекше назар аударылады. Бұзудан кейін хакерлер материалдарды жариялау қаупімен төлем талап етеді. Төлемнен кейін де контент жиі даркнетте сатылады, бұл қымқорлықтың жаңа толқындарын тудырады.
Delta Air Lines борттық Wi-Fi желісіне шабуыл
DEF CON-нан кейін Лас-Вегастан ұшқан Delta 591 рейсінде хакерлер деаутентификация әдісін қолданды. Олар жолаушылардың құрылғыларын заңды желіден мәжбүрлеп ажыратып, Google парольдерін ұрлау үшін фишингтік беті бар «Delta WiFi Fast» жалған қолжетімділік нүктесін орнатты. Экипаж Wi-Fi-ды 30 минутқа өшірді, ал қонғаннан кейін полиция күдіктілердің жабдығын тәркіледі. Бұл оқиға оқшауланған борттық жүйелердің де әлеуметтік инженерияға осалдығын көрсетеді.
Jewelbug: шпионаж және крипто-алаяқтық бір бөтелкеде
Қытаймен байланысты Jewelbug тобы мемлекеттік құрылымдарға қарсы кибершпионажды ірі криптомошенничество-мен ұштастырды. Аналитиктер хакерлердің министрліктердің веб-поштасын бұза отырып, параллельді түрде нейрожелілер арқылы Binance және OKX деп маскирленетін домендерде жүздеген жалған мақалалар генерациялағанын анықтады. Скам-ресурстарды ілгерілету үшін ботнеттер қолданылды. Дерекқордан миллионнан астам лог, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Бұл мемлекеттік кибершпионаж бен қаржылық қылмыстардың конвергенциясын растайды.
DeadLock инфрақұрылымды Polygon-ға ауыстырады
DeadLock қымқорлық тобы революциялық тәсілді енгізді: өз инфрақұрылымын басқару үшін Polygon блокчейніндегі смарт-контрактілерді пайдаланады. Мәтіндік жазбаның орнына вирус автономды веб-қосымша ретінде жұмыс істейтін HTML-файл қалдырады. Кірістірілген JavaScript коды смарт-контрактіден прокси-сервердің ағымдағы IP-мекенжайын оқиды. Егер құқық қорғау органдары оны блоктаса, хакерлер контрактідегі жазбаны жаңартады, ал чат қайта жұмыс істейді. Бұл блоктауды айналып өтудің «шексіз нұсқаларын» жасайды және инфрақұрылымның тұрақтылығын түбегейлі жаңа деңгейге шығарады.
Кибершабуыл Польшадағы ЖЭО турбинасын тоқтатты
CERT Polska 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Вектордың бірегейлігі — электр желілері операторының жеке ұялы желісі арқылы ену. Хакерлер жел электр станциясының қорғалмаған MFA-сынан бастап, Teltonika роутері және зауыттық паролі бар WAGO контроллері арқылы Siemens S7 PLC-ге дейін штаттық протоколдарды қолданды. Олар турбинаны тоқтатып, жабдық параметрлерін қалпына келтіріп, дәлелдерді жойды. Бұл оқиға өнеркәсіптік ортада желілерді сегменттеудің және әдепкі парольдерді басқарудың маңыздылығын көрсетеді.
Менің талдауым: Қымқорлық инфрақұрылымында блокчейнді қолдану — бүкіл қауіпсіздік индустриясы үшін дабыл қоңырауы. Децентрализация мұндай топтармен күресуді түбегейлі қиындатады, мамандардан мониторинг пен әрекет етудің жаңа тәсілдерін талап етеді. Домендер мен серверлерді блоктаудың дәстүрлі әдістері тиімділігін жоғалтады.