Крипто әлеміндегі жаңалықтар

15.08.2026
07:25

DeadLock Polygon желісін игеруде, украиндық киберполиция жалған айырбастау пункттерінің желісін жойды және аптаның басқа да маңызды оқиғалары

security_new4

Апта киберқауіпсіздік саласында оқиғаларға толы болды: Украинадағы ірі алаяқтық схеманың жойылуынан бастап, қылмыскерлердің блокчейнді пайдаланудағы революциялық тәсіліне дейін. Цифрлық қауіптерде жаңа трендтерді қалыптастыратын негізгі инциденттерді талдаймын.

Украина: Money 24/7 жалған айырбастау пункті «офлайн режимде» жұмыс істеді

Украиналық киберполиция Money 24/7 брендімен әрекет еткен алаяқтардың кең желісінің қызметін тоқтатты. Ұйымдастырушылар заңдылықтың толық иллюзиясын жасады: сауда белгісін тіркеді, кассалық торабы бар кеңсе жалдады және белсенді Telegram-арна жүргізді. Алайда іс жүзінде бұл классикалық «физикалық» скам болды — клиенттер кеңседе қолма-қол ақша тапсырды, бірақ криптовалютаны ешқашан алмады. Уақытты созу үшін құрбандарға ішінара ақша қайтарылып, жалған «кепілдік хаттар» берілді. 20-дан астам тінту барысында 20 млн гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл — алаяқтардың дәстүрлі схемаларды крипторынок жағдайына бейімдеп, психологиялық қысым мен офлайн-қатысуға ставка жасайтынының жарқын мысалы.

ФБР ескертеді: интимдік контентке аңшылық

Американдық бюро бұлтты қызметтер мен әлеуметтік желілерден жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өршуін тіркеп отыр. Злоумыштенниктер фишингтік жіберулер мен жалған авторизация беттерін пайдаланады. Бұзып кіргеннен кейін олар материалдарды жариялау қаупімен ақша талап етеді. Жеке қауіп тобы — студент-спортшылар. Төлем жасалғаннан кейін де құрбандардың деректері көбінесе даркнетте сатылады, бұл қайталама шабуылдар мен кибербуллинг толқынын тудырады. Бұл цифрлық гигиенаның жай ұсыныс емес, қажеттілік екенін еске салады.

Борттағы шабуыл: DEF CON аспанға көтерілді

Delta Air Lines рейсіндегі инцидент хакерлердің шекараны білмейтінін көрсетті. DEF CON конференциясынан ұшып келе жатқан жолаушылар борттық Wi-Fi-ға шабуылға ұшырады. Злоумыштенниктер заңды желіні өшіру үшін жалған пакеттерді пайдаланып, Google-аккаунттардың парольдерін жинайтын «Delta WiFi Fast» жалған қолжетімділік нүктесін орнатты. Экипаж Wi-Fi-ды 30 минутқа өшіруге мәжбүр болды. Атлантаға ұшып келгеннен кейін полиция күдіктілерді ұстап, жабдықты тәркіледі. Айта кету керек, ұшақтың навигациялық жүйелері оқшауланған, сондықтан ұшу қауіпсіздігіне ештеңе қауіп төндірмеді, бірақ бортта мұндай шабуылдың болуының өзі — алаңдатарлық белгі.

Jewelbug: шпионаж және криптоскам бір бөтелкеде

Symantec сарапшылары Jewelbug тобының қос өмірін ашты. Бір жағынан, олар Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға қарсы күрделі кибершпиондық операциялар жүргізіп, бұзылған хостинг арқылы веб-поштаны бұзды. Екінші жағынан — қатар криптоалаяқтықпен ақша тапты: олардың нейрожелілері жалған мақалалар генерациялады, ал ботнеттер іздеу жүйелерінің алдыңғы қатарына Binance және OKX ретінде жасырынған жалған сайттарды жылжытты. Топтың дерекқорында миллионнан астам журнал мен 580 000 ұрланған cookie табылды. Бұл мемлекеттік кибершпионаж бен қарапайым қаржылық алаяқтық арасындағы шекараның барған сайын бұлыңғырлана түсетінін растайды.

DeadLock: қылмыскерлер Polygon-ға көшеді

DeadLock тобы инфрақұрылымның тұрақтылығы саласында серпіліс жасады. Классикалық серверлердің орнына олар прокси-серверлердің адрестерін динамикалық ротациялау үшін Polygon блокчейнін пайдаланады. Төлем талап етілетін жазба — бұл смарт-контрактілермен тікелей байланысатын автономды HTML-қосымша. Бір IP-адресті бұғаттаудың мәні жоқ: операторлар контрактідегі деректерді жаңартады, ал чат қайта жұмыс істейді. Бұл бұғаттауларды айналып өтудің «шексіз нұсқаларын» жасайды. Зиянды бағдарламаның өзі Rust тілінде жазылған және гибридті шифрлауды пайдаланады. Мұндай тәсіл қылмыскерлермен күресуді түбегейлі күрделі міндетке айналдырады.

Польша ЖЭО: ұялы байланыс желісі арқылы шабуыл

CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Вектордың ерекшелігі — электр желілері операторының жеке ұялы байланыс желісі арқылы ену. Хакерлер қорғалмаған жел электр станциясынан бастап WAGO контроллеріндегі зауыттық парольге дейін жабдықтың штаттық функциялары мен рұқсат етілген протоколдарды пайдаланды. Нәтижесінде олар бу турбинасын тоқтатты, содан кейін әдістемелік түрде дәлелдемелерді жойды. Бұл оқиға — критикалық инфрақұрылымның желінің екінші дәрежелі элементтері арқылы осал екендігі туралы маңызды ескерту.

Менің қорытындым: Аптаның басты тренді — әдістердің конвергенциясы. Киберқылмыскерлер енді бір ғана тактикамен шектелмейді: олар фишингті, шпионажды, физикалық қатысуды және децентрализацияланған технологияларды біріктіреді. Қылмыскерлердің блокчейнді пайдалануы — бұл жай эксперимент емес, қауіпсіздік индустриясынан түбегейлі жаңа шешімдерді талап ететін парадигманың өзгеруі.