Крипто әлеміндегі жаңалықтар

15.08.2026
08:48

DeadLock Polygon-ты меңгеруде, украин киберполициясы жалған айырбастау пункттерінің желісін жауып тастады: киберқауіпсіздік дайджесті

security_new4

Бұл аптада киберқауіптер ландшафты бірнеше күтпеген бұрылыстар әкелді: дәстүрлі офлайн-скам-схемалардан бастап, децентрализацияға көшетін ransomware-бағдарламалардың түбегейлі эволюциясына дейін. Индустрияның ерекше назарын қажет ететін негізгі инциденттерді талдаймын.

Украина киберполициясы Money 24/7 офлайн-скамын жойды

Украина құқық қорғау органдары заңды айырбас сервисін шебер имитациялаған Money 24/7 алаяқтық желісінің қызметін тоқтатты. Схема «мінсіз көрініс» жасауға негізделген: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті клиенттердің сақтығын төмендету үшін кассасы бар кеңсе. Құрбандар криптовалюта сатып алуға онлайн-өтінім қалдырды, содан кейін оларды қолма-қол ақша тапсыру үшін кеңсеге шақырды. Ақша жоғалып кетті, ал активтер әмияндарға түспеді.

Уақытты ұзарту үшін алаяқтар психологиялық айлаларды қолданды: соманың бір бөлігін аударып, «кепілдік хаттар» берді. Жеті аймақта 20-дан астам тінту жүргізіліп, 20 миллион гривеннен астам қолма-қол ақша мен техника тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық скамның «физикалық» қатысуға деген сенімді пайдаланып, криптоиндустрияға қалай бейімделетінінің жарқын мысалы.

ФБР интимдік деректерді ұрлау шабуылдарының толқынын тіркеп отыр

Бюро әлеуметтік желілер мен бұлтты сақтау қоймаларынан интимдік фотосуреттер мен бейнелерді ұрлауға бағытталған кибершабуылдардың өршуі туралы ескертті. Спортшы-студенттерге ерекше назар аударылады. Шабуылдар аккаунттың бұғатталуын имитациялайтын фишингтік SMS және email-дерден басталады. Злоумышениктер төлем талап етеді, ал төлемнен кейін контентті жеке деректермен бірге даркнетте сатып, қудалаудың жаңа толқындарын тудырады.

DEF CON хакерлері Delta Air Lines бортында Wi-Fi-ға шабуыл жасады

Лас-Вегастан Атлантаға ұшқан Delta Air Lines 591 рейсінде жолаушылар кибершабуылға ұшырады. Злоумышениктер жалған деректер пакеттерін пайдаланып, құрылғыларды заңды Wi-Fi-дан мәжбүрлі түрде ажыратып, парольдерді, соның ішінде Google-аккаунттарынан, жинау үшін «Delta WiFi Fast» жалған желісін орнатты. Экипаж борттық интернетті 30 минутқа өшірді, ал қонғаннан кейін күдіктілерді полиция сұраққа алды. Бұл инцидент тіпті оқшауланған жүйелердің осалдығын көрсетеді, мұнда жолаушылар желісі шабуыл векторына айналуы мүмкін.

Jewelbug: қытайлық хакерлердің қос өмірі

Symantec сарапшылары мемлекеттік тыңшылықты криптоалаяқтықпен ұштастыратын Jewelbug тобының қызметін ашты. Хакерлер Таяу Шығыс пен Азиядағы мемлекеттік құрылымдарға бұзылған веб-хостинг платформасы арқылы шабуыл жасап, сессиялық cookie-лерді ұрлау үшін JavaScript-код енгізді. Параллельді түрде олар Binance және OKX ретінде жасырынған жалған домендерде жалған мақалалар жасау үшін нейрожелілерді қолданып, оларды ботнеттер арқылы таратты. Олардың базасында 580 000-нан астам ұрланған cookie және мыңдаған есептік деректер табылды.

DeadLock ransomware-ы Polygon блокчейніне көшеді

АҚШ, Еуропа және Түркияға шабуыл жасайтын DeadLock тобы дәстүрлі серверлерден бас тартып, децентрализацияны таңдап, революциялық қадам жасады. Microsoft және Group-IB сарапшыларының хабарлауынша, олардың төлем талап ететін жазбалары — Polygon-дағы смарт-контрактілермен тікелей әрекеттесетін автономды HTML-қосымшалар. Бұл прокси-серверлердің IP-мекенжайларын жәбірленушінің файлдарын өзгертпей-ақ ауыстыруға мүмкіндік береді — контрактідегі жазбаны жаңарту жеткілікті. Бұзу деректері де децентрализацияланған протоколдар арқылы жарияланады. Бұл бұғаттауларды айналып өтудің «шексіз нұсқаларын» жасап, инфрақұрылымның тұрақтылығын жаңа деңгейге шығарады.

Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, ал жасыру үшін жүйеге жоғары жүктеме кезінде процесті кідіртеді.

Польша ЖЭО-на кибершабуыл: ұялы байланыс желісі арқылы бұзудың алғашқы жағдайы

CERT Polska 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Злоумышениктер электр желілері операторының жеке ұялы байланыс желісі арқылы критикалық инфрақұрылымға енді. Шабуылдар тізбегі MFA-сыз жел электр станциясынан басталды, содан кейін файрвол мен Teltonika маршрутизаторы арқылы хакерлер зауыттық паролі бар WAGO контроллеріне жетті. Бұл Siemens S7 контроллерлерін стоп режиміне ауыстырып, бу турбинасын тоқтатуға мүмкіндік берді. Инциденттің ерекшелігі — жабдықтың штаттық функцияларын пайдалану және ұялы байланыс желісі арқылы шабуылдың алғашқы құжатталған жағдайы.

Менің талдауым: DeadLock-тың блокчейнге көшуі — бұл жай тренд емес, парадигманың өзгеруі. Регуляторлар мен арнайы қызметтер домендер мен серверлермен күресіп жатқанда, хакерлер орталықтандырылған істен шығу нүктесі жоқ ортаға көшуде. Индустрияға смарт-контрактілерді шабуылдардың жаңа векторы және злоумышениктер үшін жаңа қалқан ретінде қарастырып, киберқауіпсіздік тәсілдерін қайта қарауға тура келеді.