DeadLock Polygon-ға ауысады, украиндық киберполиция жалған айырбастау пункттерінің желісін жойды және аптаның басқа да оқиғалары

Келесі апта инциденттердің тұтас спектрін әкелді — офлайн-скамның жойылуынан бастап, қорқытып алушылардың арсеналында блокчейнді инновациялық қолдануға дейін. Киберқауіпсіздік әлеміндегі негізгі оқиғаларды талдаймын.
Украина: жалған айырбастау пункті Money 24/7 «офлайнда» жұмыс істеді
Украинаның киберполициясы заңды айырбастау пункті ретінде жасырынған Money 24/7 алаяқтық желісінің қызметін тоқтатты. Ұйымдастырушылар іске мұқият келді: сауда белгісін тіркеді, сапалы сайт жасады, Telegram-арна жүргізді, тіпті кассасы бар кеңсе жалдады. Криптовалюта сатып алуға онлайн-өтінім берген клиенттерді «жеке» шақырды, онда олар қолма-қол ақша тапсырды, бірақ активтерді ешқашан алмады. Құрбандар дереу полицияға жүгінбеуі үшін алаяқтар ішінара төлемдер мен «жазбаша кепілдіктер» беруді қолданды. Жеті аймақта 20-дан астам тінту кезінде 20 миллион гривеннен астам қолма-қол ақша тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл классикалық скамның «физикалық» қатысуға деген сенімді пайдаланып, крипторынқа қалай бейімделетінінің көрнекі мысалы.
ФБР интимдік контент үшін бұзушылықтар толқыны туралы ескертеді
Бюро және Ұлттық студенттік спорт қауымдастығы бұлтты аккаунттардан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың өсуін тіркеп отыр. Схема стандартты: фишингтік SMS немесе email аккаунтты бұғаттау қаупімен, тіркелгі деректерін ұрлау, содан кейін бопсалау. Спортшы-студенттерге ерекше назар аударылады. Төлем төленгеннен кейін де контент жиі даркнетте сатылады, бұл қудалаудың жаңа толқынын тудырады. Бұл цифрлық гигиена — жай ұсыныс емес, қажеттілік екенін еске салады.
Delta Air Lines ұшағы бортындағы кибер-шабуыл
DEF CON 34-тен кейін Лас-Вегастан Атлантаға бағыт алған 591 рейсі жолаушыларға жасалған шабуылдың алаңына айналды. Шабуылдаушылар, шамамен, бортта болған, құрылғыларды заңды Wi-Fi-дан ажырату үшін жалған деректер пакеттерін қолданды және фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін орнатты. Экипаж борттық интернетті 30 минутқа өшіруге мәжбүр болды. Қонудан кейін полиция күдіктілерден сұрақ алды және жабдықты тәркіледі. Бұл оқиға желі атауына деген сенім жолаушыларға қарсы қолданылуы мүмкін тұйық орталардағы осалдықты көрсетеді.
Jewelbug: қытайлық хакерлердің қос өмірі
Jewelbug (Earth Alux) тобы мемлекеттік тыңшылықты ауқымды крипто-алаяқтықпен ұштастырды. Symantec сарапшылары хакерлердің бұзылған веб-хостинг платформасын пайдаланып, Таяу Шығыс пен Азиядағы мемлекеттік құрылымдарға шабуыл жасағанын анықтады. Параллельді түрде олар Binance және OKX ретінде жасырынған жалған сайттар желісін басқарып, оларды ботнеттер арқылы жылжытты. Олардың дерекқорында миллионнан астам журнал, жүздеген мың ұрланған cookie және мыңдаған тіркелгі деректері табылды. Бұл мемлекеттік кибертыңшылық пен қаржылық қылмыстың конвергенциясының жарқын мысалы.
DeadLock: Polygon блокчейніндегі қорқытып алушылар
АҚШ пен Еуропадағы компанияларға шабуыл жасайтын DeadLock тобы өз инфрақұрылымын толығымен децентрализацияланған шешімдерге көшіру арқылы революциялық қадам жасады. Дәстүрлі серверлердің орнына олар прокси-сервер мекенжайларын ротациялау үшін Polygon-дағы смарт-контрактілерді пайдаланады. Құнын төлеу туралы талап хаты енді — кірістірілген чат пен ұрланған деректер бойынша шолғышы бар автономды HTML-қосымша. Мұндай тәсіл инфрақұрылымды бұғаттауды іс жүзінде мағынасыз етеді: байланысты қалпына келтіру үшін контрактідегі жазбаны жаңарту жеткілікті. Бұл бүкіл қауіпсіздік қауымдастығы үшін алаңдатарлық сигнал.
Ұялы желі арқылы Польшаның энергожүйесіне шабуыл
CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығындағы инциденттің мәліметтерін ашты. Шабуылдаушылар электр желілері операторының жеке ұялы желісіне жабдықтың штаттық функцияларын пайдаланып енді. Шабуылдар тізбегі MFA-сыз жел электр станциясынан басталып, Siemens S7 контроллерлері арқылы бу турбинасының тоқтауына әкелді. Бұл мұндай векторды қолданудың алғашқы құжатталған жағдайы, бұл сыни инфрақұрылымға қауіптердің күрделенуін көрсетеді.
Менің қорытындым: Апта киберқылмыстың барған сайын гибридті және технологиялық бола түсетінін көрсетті. Қорқытып алушылардың блокчейнге көшуі — бұл жай тренд емес, олардың тұрақтылығындағы түбегейлі өзгеріс. Реттеушілер мен компаниялар қорғаныс стратегияларын қайта қарауға мәжбүр болады, тек периметрге ғана емес, енді шабуылдарды басқару үшін қолданылатын децентрализацияланған арналарға да назар аудару керек.