DeadLock Polygon-ты меңгеруде, украиндық жалған айырбастау пункттері жабылды және киберқауіпсіздік саласындағы аптаның басқа да оқиғалары

Апта киберқауіпсіздік әлемінде оқиғаларға толы болды. Украинадағы физикалық скамнан бастап, блокчейнді осалсыздық үшін пайдаланатын децентрализацияланған қорқытып алу схемаларына дейін. Цифрлық қауіптердегі жаңа трендтерді қалыптастыратын негізгі инциденттерді талдаймын.
Украиналық жалған айырбастау пункттерінің желісі: 20 млн гривна тәркіленді
Украина құқық қорғау органдары заңды айырбастау пункті ретінде жасырынған Money 24/7 алаяқтық желісін залалсыздандырды. Ұйымдастырушылар сенімділіктің толық иллюзиясын жасады: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассасы бар кеңсе. Құрбандарды онлайн-өтінімдермен тартып, кеңсеге шақырды, онда қолма-қол ақшаны алып, бірақ криптовалютаны ешқашан аудармады. Уақытты ұзарту үшін кейбіреулеріне соманың аз бөлігін төлеп, «жазбаша кепілдіктер» берді. Эпизодтардың біріндегі залал 1,6 млн гривнадан асты. Жеті аймақтағы 20 тінту барысында 20 млн гривнадан астам ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.
ФБР: интимдік фотосуреттерге аңшылық және кибербуллинг
ФБР әлеуметтік желілер мен бұлттық сақтау орындарынан интимдік материалдарды ұрлауға бағытталған шабуылдардың өршуін тіркеп отыр. Әсіресе студент-спортшыларға назар аударылады. Схема классикалық: құпия сөзді қалпына тастауды талап ететін фишингтік SMS және email. Бұзудан кейін зиянкестер жариялау қаупімен төлем талап етеді. Төлем жасалған жағдайда да ұрланған контент жеке деректермен бірге даркнетте жиі сатылады, бұл қайталама қорқытып алу толқынын тудырады. Бұл еске салу: екі факторлы аутентификация — сән-салтанат емес, қажеттілік.
Delta Air Lines бортындағы шабуыл: DEF CON хакерлері
Лас-Вегастан Атлантаға ұшқан Delta 591 рейсінде жолаушылар кибершабуылға тап болды. Зиянкестер, әдетте, DEF CON 34 қатысушылары, жалған деректер пакеттерін жіберіп, құрылғыларды заңды Wi-Fi-дан ажыратып, «Delta WiFi Fast» жалған желісін орнатты. Оған қосылған кезде Google құпия сөздерін ұрлау үшін фишингтік бет ашылды. Экипаж борттық Wi-Fi-ды 30 минутқа өшірді. Полиция күдіктілерді тікелей траптың жанында сұраққа алды, олардың жабдықтарын тәркіледі. Бұл оқиға тіпті оқшауланған борттық жүйелердің әлеуметтік инженерияға осалдығын көрсетеді.
Jewelbug: қытайлық хакерлердің қос өмірі
Jewelbug тобы мемлекеттік тыңшылықты криптоалаяқтықпен ұштастырды. Аналитиктер олардың қаржылық ынталандырылған қызметін заңды SEO-компаниямен байланыстырады, бұл «жалдамалы хакерлер» моделін көрсетеді. Олар мемлекеттік оператордың веб-хостинг платформасын бұзып, 15 министрліктің поштасына қол жеткізді. Енгізілген JavaScript сессиялық cookie файлдарын ұрлады, ал құнды мақсаттар үшін Adobe Flash жалған жаңартуы арқылы Antino бэкдоры орнатылды. Параллельді түрде ботнеттер Binance және OKX ретінде жасырынған жүздеген домендерде жалған мақалалар жасап, криптовалюта ұрлады. Дерекқорда — миллионнан астам журнал және 580 000 ұрланған cookie.
DeadLock: Polygon блокчейніндегі қорқытып алушы
АҚШ, Еуропа және Түркияға шабуыл жасайтын DeadLock тобы толығымен децентрализацияланған инфрақұрылымға көшті. Дәстүрлі серверлердің орнына — Polygon смарт-контрактілері. Құнын төлеу туралы хабарлама енді браузерде жұмыс істейтін және прокси-сервер мекенжайларын ротациялау үшін блокчейнмен әрекеттесетін автономды HTML-файл (RECOVERY_CHAT.html) болып табылады. Құқық қорғау органдары серверді бұғаттаса, хакерлер смарт-контрактідегі жазбаны жай ғана жаңартады. Бұл бұғаттауларды айналып өтудің «шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 пайдаланады, жүктеме ретінде жасырынып, өзін-өзі жояды. Бұл алаңдатарлық сигнал: блокчейн киберқылмыс үшін қалқанға айналуда.
Польша ЖЭО ұялы байланыс желісі арқылы тоқтатылды
CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Зиянкестер электр желілері операторының жеке ұялы байланыс желісі арқылы енді — мұндай вектордың алғашқы құжатталған жағдайы. Тізбек: MFA-сыз жел электр станциясын бұзу, Teltonika роутеріне SSH арқылы қол жеткізу, желіні сканерлеу және зауыттық құпия сөзі бар WAGO контроллерін анықтау. Ол арқылы хакерлер Siemens S7 турбинасын және су дайындау жүйесін тоқтатты. Дәлелдер жүйелі түрде жойылды, соның ішінде жабдық параметрлерін қалпына келтіру. Бұл инцидент — адам факторы мен ескірген конфигурацияның критикалық инфрақұрылымның басты осалдықтарына айналуының жарқын мысалы.
Менің қорытындым: Шабуылдардың децентрализациялану тренді — DeadLock және Jewelbug — дәстүрлі бұғаттау әдістерінің ескіргенін көрсетеді. Индустрияға қорғаныс тәсілдерін қайта қарау қажет, реактивті шараларға емес, проактивті мониторинг пен персоналды оқытуға басымдық беру керек. Біз еркіндік құралы деп санайтын блокчейн зиянкестердің қолындағы қаруға айналуда.