DeadLock Polygon-ке ауысады, украиндық киберполиция жалған айырбастау пункттерінің желісін жауып тастады және аптаның басқа да оқиғалары

Киберкеңістіктегі апта оқиғаларға толы болды: «криптоайырбастау пункттерінің» кеңселеріндегі физикалық скамнан бастап, әуе жолаушылары мен мемлекеттік энергожелілерге жасалған күрделі шабуылдарға дейін. Цифрлық қауіпсіздіктегі жаңа трендтерді қалыптастыратын негізгі инциденттерді талдаймын.
Украина: Money 24/7 брендімен «физикалық» скам
Құқық қорғау органдары заңды айырбастау сервисі ретінде жұмыс істеген алаяқтық желіні жойды. Схема өзінің қарапайымдылығымен қатыгез болды: клиенттерді кассамен жабдықталған кеңсеге тартып, қолма-қол ақшаны қабылдайтын, бірақ криптовалютаны ешқашан жібермейтін. Шынайылық үшін алаяқтар тіпті сауда белгісін тіркеп, белсенді Telegram-арна жүргізген. Ауқымы таңғалдырады: 20 миллионнан астам гривна қолма-қол ақша тәркіленді, ал бір эпизод бойынша шығын 1,6 миллион гривнадан асты. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру жазасы қауіп төніп тұр.
Әуедегі және жердегі киберқауіптер
DEF CON-нан кейін Лас-Вегастан ұшқан Delta Air Lines рейсіндегі инцидент борттық Wi-Fi желілерінің осалдығын көрсетті. Хакерлер жолаушыларды заңды желіден мәжбүрлеп ажыратып, құпия сөздерді жинау үшін жалған қолжетімділік нүктесін орнатты. Экипаж Wi-Fi-ды 30 минутқа өшіруге мәжбүр болды. Шабуыл навигациялық жүйелерге әсер етпегені айта кететін жайт, бірақ ұшақтың жабық кеңістігінде мұндай сценарийдің болуы — бүкіл авиация саласы үшін алаңдатарлық сигнал.
Польшада 50 000 тұрғынды жылумен қамтамасыз ететін ЖЭО-ға жасалған шабуылдың мәліметтері ашылды. Злоумышсенниктер электржелілері операторының жеке ұялы байланыс инфрақұрылымы арқылы желіге еніп, конфигурация осалдықтары мен зауыттық құпия сөздерді пайдаланған. Бұл өнеркәсіптік нысандарға қарсы мұндай векторды қолданудың алғашқы құжатталған жағдайы. Шабуыл бу турбинасының нақты тоқтауына әкелді, бұл желілерді сегменттеу мен стандартты есептік деректерді ауыстырудың маңыздылығын көрсетеді.
DeadLock: блокчейндегі жаңа буын қорқытып алушылар
АҚШ пен Еуропадағы компанияларға шабуыл жасайтын DeadLock тобы өз инфрақұрылымында төңкеріс жасады. Дәстүрлі серверлердің орнына олар прокси-сервер мекенжайларын ротациялау үшін Polygon-дағы смарт-келісімшарттарды пайдаланады. Құнын төлеу туралы талап хаты енді кірістірілген чаты мен толық шифрлауы бар толыққанды HTML-қосымшасы болып табылады. Мұндай тәсіл қорқытып алушылардың инфрақұрылымын іс жүзінде өлтірмейтін етеді: тіпті құқық қорғау органдары серверді бұғаттаса да, хакерлер блокчейндегі жазбаны жаңартып, құрбанмен байланыс қалпына келеді. Бұл бүкіл киберқауіпсіздік индустриясы үшін үлкен сын.
Қытайлық тыңшылық пен криптоскам бір бөтелкеде
Аналитиктер Jewelbug тобының қос өмірін ашты. Бір жағынан, олар мемлекеттік құрылымдарға қарсы күрделі тыңшылық операциялар жүргізіп, cookie файлдарын ұрлап, Adobe Flash жалған жаңартулары арқылы бэкдорлар орнатты. Екінші жағынан — Binance пен OKX болып көрінетін алаяқтық сайттарды жылжыту үшін ИИ көмегімен жалған мақалалар жасады. Мемлекеттік кибертыңшылықтың коммерциялық скаммен мұндай гибридтенуі жаңа нормаға айналуда, бұл қорғаныс тәсілдерін қайта қарауды талап етеді.
Менің талдауым: Қорқытып алушылардың децентрализацияланған инфрақұрылымға көшуі — бұл жай тренд емес, түбегейлі өзгеріс. Серверлер мен домендермен күресуге дағдыланған құқық қорғау органдары енді блокчейн әрекеттерін бақылау және бұғаттау қажеттілігіне тап болады, бұл әлдеқайда күрделі. Индустрия злоумышсенниктердің инфрақұрылымын жою іс жүзінде мүмкін емес болатын шабуылдардың жаңа дәуіріне дайындалуы керек.