Крипто әлеміндегі жаңалықтар

15.08.2026
09:08

DeadLock Polygon-ға көшеді, украиндық жалған айырбастау пункттері жабылды және аптаның басқа да кибероқиғалары

security_new4

Келесі апта түрлі оқиғаларға толы болды — Украинадағы алаяқтық схемаларды жоюдан бастап, ransomware шабуылдарында блокчейнді жаңашыл қолдануға дейін. Қауіптер ландшафтын қалыптастыратын негізгі оқиғаларды талдаймын.

Украина: Money 24/7 жалған айырбастау пункттерінің желісін жою

Украина құқық қорғау органдары валюта мен криптоактивтерді айырбастаудың заңды сервисі ретінде жасырынған Money 24/7 алаяқтық желісінің қызметін тоқтатты. Схема ұсақ-түйегіне дейін ойластырылған: алаяқтар сапалы сайттар жасап, Telegram-арнаны белсенді жүргізді, сауда белгісін тіркеді, тіпті сенімділік иллюзиясын жасау үшін кассамен жабдықталған кеңсені жалдады.

Құрбандар криптовалюта сатып алуға онлайн-өтінім қалдырды, содан кейін оларды қолма-қол ақша тапсыру үшін кеңсеге шақырды. Ақша жоғалып кетті, ал уәде етілген монеталар ешқашан түспеді. Уақыт ұту үшін алаяқтар ақшаны ішінара қайтарды немесе «жазбаша кепілдіктер» берді. Елдің жеті аймағында 20-дан астам тінту жүргізіліп, 20 миллион гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық «физикалық» алаяқтықтың криптовалюта тақырыбына бейімделуінің жарқын мысалы.

ФБР ескертеді: интимдік фотосуреттерге аңшылық

ФБР Ұлттық студенттік спорт қауымдастығымен бірлесіп, әлеуметтік желілер мен бұлтты сақтау қоймаларынан интимдік фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өршуін тіркеді. Ерекше қауіп аймағында — студент-спортшылар. Шабуылдар фишингтік SMS немесе email-ден басталады, онда құрбанды аккаунттың бұғатталуымен қорқытып, сілтеме бойынша өтуге немесе растау кодын беруге мәжбүрлейді.

Бұзылғаннан кейін хакерлер материалдарды жариялау қаупімен төлем талап етеді. Алайда, төлемнен кейін де ұрланған контент пен жеке деректер көбінесе даркнетте сатылады, бұл жаңа қорқыту мен қудалау толқынын тудырады. Бұл цифрлық гигиена мен көпфакторлы аутентификация — жай ұсыныс емес, қажеттілік екенін еске салады.

Delta Air Lines бортындағы кибершабуыл

Лас-Вегастан Атлантаға ұшқан Delta Air Lines 591 рейсіндегі оқиға бүкіл индустрияның назарын аударды. Бортта DEF CON 34 хакерлік конференциясының қатысушылары болды. Злоумышениктер жолаушылардың құрылғыларын заңды Wi-Fi-дан мәжбүрлеп ажыратып, Google парольдерін ұрлау үшін фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін орнатты.

Экипаж аномалияны анықтап, борттық Wi-Fi-ды 30 минутқа өшірді. Қонудан кейін полиция күдіктілерден жауап алып, портативті бұзу жабдығын тәркіледі. Маңыздысы, ұшақтың навигациялық жүйелері жолаушылар желісінен оқшауланған, сондықтан ұшу қауіпсіздігіне ештеңе қауіп төндірмеді. Бұл жағдай нақты әлемдегі шабуылдардың қаншалықты күрделенгенін көрсетеді.

Jewelbug: шпионаж және криптоалаяқтық бір бөтелкеде

Symantec аналитиктері қытайлық Jewelbug (Earth Alux) тобының қос өмірін ашты. Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға қарсы кибершпионажбен қатар, хакерлер ауқымды криптоалаяқтық бизнес жүргізді. Олар мемлекеттік телеком-провайдердің веб-хостинг платформасын бұзып, шенеуніктердің сессиялық cookie-лерін ұрлайтын JavaScript-кодты енгізді.

Құнды мақсаттар үшін бэкдорлар орнататын жалған Adobe Flash қолданылды. Топ инфрақұрылымынан Binance пен OKX ретінде жасырынған жүздеген жалған домендерде жалған мақалалар жасайтын нейрожелілер табылды. Ботнеттер бұл сайттарды іздеу жүйелерінің алдыңғы қатарына жылжытты. Дерекқорда — миллионнан астам журнал, 580 000 ұрланған cookie және мыңдаған есептік деректер. Бұл алаңдатарлық сигнал: мемлекеттік хакерлер өз дағдыларын криптосалада белсенді түрде ақшаға айналдыруда.

DeadLock: Polygon-дағы жаңа буын қорқытушысы

АҚШ, Еуропа және Түркияда жүзге жуық құрбаны бар DeadLock тобы инфрақұрылымға көзқараста төңкеріс жасады. Дәстүрлі серверлердің орнына хакерлер толығымен децентрализацияға көшті. Олардың төлем талап ету хаты — браузерде тікелей жұмыс істейтін чаты бар автономды HTML-қосымшасы. JavaScript-код Polygon блокчейніндегі смарт-контрактілермен тікелей әрекеттеседі.

Қосымша смарт-контрактіден прокси-сервердің ағымдағы IP-мекенжайын оқиды. Егер құқық қорғау органдары оны бұғаттаса, хакерлер контрактідегі жазбаны жаңартады — және чат қайта жұмыс істейді. Бұзу туралы хабарламалар мен ағызылған деректер де смарт-контрактілерге байланысты және Wasabi децентрализацияланған протоколы арқылы таратылады. Бұл бұғаттауды айналып өтудің «сөзбе-сөз шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридін қолданады, жүйе жүктемесі ретінде жасырынады және жұмыстан кейін өзін-өзі жояды.

Польша: ұялы байланыс желісі арқылы ЖЭО-ға кибершабуыл

CERT Polska шамамен 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Ерекшелігі — ену векторында: хакерлер электр желілері операторының жеке ұялы байланыс желісі арқылы критикалық инфрақұрылымға жетті. Олар MFA-сыз жел электр станциясын пайдаланды, содан кейін Teltonika маршрутизаторы мен зауыттық паролі бар WAGO контроллері арқылы ЖЭО-ның ішкі желісіне енді.

29 желтоқсанда злоумышениктер Siemens S7 контроллерлерін стоп режиміне ауыстырды, бұл бу турбинасының физикалық тоқтауына әкелді. Олар жабдық параметрлерін қалпына келтіріп, дәлелдерді әдістемелік түрде жойды. Бұл өнеркәсіптік нысандарға жасалған нақты шабуылда мұндай векторды қолданудың алғашқы тіркелген жағдайы. Адами фактор мен қауіпсіздіктің негізгі гигиенасын елемеу тағы да шешуші рөл атқарды.

Менің пікірім: DeadLock-тың блокчейнге көшуі — бұл жай техникалық трюк емес, парадигманың өзгеруі. Құқық қорғау органдары енді домендерді немесе серверлерді бұғаттап, қорқытушылардың инфрақұрылымын «өшіре» алмайды. Бұл бүкіл киберқауіпсіздік индустриясы үшін ставкаларды көтереді және қарсы тұрудың жаңа тәсілдерін талап етеді.