DeadLock Polygon-ға көшеді, Украинадағы жалған айырбастау пункттері және ұшақтағы Wi-Fi-ға шабуыл: киберқауіпсіздік дайджесті

Киберкеңістіктегі апта оқиғаларға толы болды: Украинадағы алаяқтық желілердің жойылуынан бастап, децентрализацияланған технологияларды меңгеріп жатқан қорқытып алушылардың жаңашыл әдістеріне дейін. Қауіп ландшафтын қалыптастыратын негізгі оқиғаларды талдаймын.
Украина: жалған айырбастау пункттерінің жасырын желісі
Құқық қорғау органдары валюта және криптоактивтерді заңды айырбастау қызметі ретінде жасырынған Money 24/7 алаяқтық желісінің әрекетін тоқтатты. Схема ұсақ-түйегіне дейін ойластырылған: қылмыскерлер сапалы сайттар жасап, Telegram-арнаны белсенді жүргізді, сауда белгісін тіркеді, тіпті сенімділік көрінісін жасау үшін кассасы бар кеңсені жалдады. Криптовалюта сатып алуға онлайн-өтінім берген клиенттерді кеңсеге шақырды, онда олар қолма-қол ақша тапсырды, бірақ цифрлық активтерді ешқашан алмады. Уақытты ұзарту үшін алаяқтар ақшаны ішінара қайтарып, «жазбаша кепілдіктер» берді. Жеті аймақта жүргізілген 20-дан астам тінту барысында 20 миллион гривеннен астам қолма-қол ақша тәркіленді, ал ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Эпизодтардың біріндегі залал 1,6 миллион гривеннен асты.
DeadLock: блокчейн арқылы қорқытып алу
АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын DeadLock тобы өз инфрақұрылымында төңкеріс жасады. Дәстүрлі серверлердің орнына хакерлер енді Polygon желісіндегі смарт-келісімшарттарды пайдаланады. Төлем талап етілетін жазба — бұл прокси-сервер мекенжайларын ауыстыру үшін блокчейнмен тікелей әрекеттесетін автономды HTML-қосымша. Құқық қорғау органдары бір мекенжайды бұғаттаса, операторлар смарт-келісімшарттағы жазбаны жаңартады, сонда құрбанмен байланыс қалпына келеді. Бұл қорқытып алушылардың инфрақұрылымын іс жүзінде өлтірмейтін етеді. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, сонымен қатар процессорға жүктемені азайтып, өз әрекетін жасыра алады. Бұл алаңдатарлық белгі: біз киберқылмыскерлердің бұғаттауға төзімді жүйелер жасау үшін озық технологияларды бейімдеп жатқанын байқап отырмыз.
Delta Air Lines рейсіне шабуыл
DEF CON 34-тен кейін Лас-Вегастан Атлантаға ұшқан 591-рейс бортында Wi-Fi-ға қатысты оқиға болды. Злоумышленниктер жалған деректер пакеттерін жіберіп, жолаушыларды заңды желіден ажыратты және Google парольдерін ұрлау үшін фишингтік авторизация беті бар Delta WiFi Fast жалған қолжетімділік нүктесін орнатты. Экипаж борттық Wi-Fi-ды 30 минутқа өшірді. Ұшу аяқталғаннан кейін полиция күдіктілерден жауап алып, жабдықты тәркіледі. Бақытымызға орай, ұшақтың навигациялық жүйелері оқшауланған болатын, ұшу қауіпсіздігіне ештеңе қауіп төндірмеді.
Қытай тыңшылығы және криптоалаяқтық
Сарапшылар Jewelbug тобының қосарланған әрекетін анықтады. Бір жағынан, хакерлер Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға шабуыл жасап, бұзылған веб-пошталар арқылы деректерді ұрлады. Екінші жағынан, олар параллельді түрде жалған мақалалар жасау үшін нейрожелілерді және Binance мен OKX ретінде жасырынған жалған сайттарды ілгерілету үшін ботнеттерді пайдаланып, ауқымды криптоалаяқтық науқанын жүргізді. Топтың дерекқорынан 580 000-нан астам ұрланған cookie-файлдар мен мыңдаған есептік деректер табылды. Бұл мемлекеттік кибертыңшылық пен қаржылық қылмыстардың тоғысуының жарқын мысалы.
Польша: ЖЭО-ға кибершабуыл
CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Злоумышленниктер электр желілері операторының жеке ұялы байланыс желісі арқылы жүйеге еніп, осалдықтарды пайдаланды: жел электр станциясында MFA-ның болмауы және WAGO контроллеріндегі әдепкі пароль. Нәтижесінде олар Siemens S7 контроллерлерін тоқтату режиміне ауыстырып, бу турбинасын тоқтатты. Бұл өнеркәсіптік нысандарға мұндай шабуыл векторын қолданудың алғашқы құжатталған жағдайы.
Менің пікірім: DeadLock-тың блокчейнге көшуі — бұл жай тренд емес, киберқылмыспен күрестегі парадигманың өзгеруі. Домендер мен серверлерді бұғаттаудың дәстүрлі әдістері пайдасыз болып барады. Қауіпсіздік индустриясына жаңа тәсілдер әзірлеуге тура келеді, мүмкін смарт-келісімшарттарды бақылау және желі валидаторларымен ынтымақтастықты қоса алғанда. Польшадағы ЖЭО-ға жасалған шабуыл — сыни инфрақұрылымның адам факторы мен ескірген қауіпсіздік стандарттарына байланысты осал болып қала беретінін тағы бір еске салу.