Крипто әлеміндегі жаңалықтар

15.08.2026
10:31

DeadLock Polygon-ты меңгеруде, украин киберполициясы жалған айырбастау пункттерінің желісін жойды: киберқауіпсіздік дайджесті

security_new4

Апта цифрлық қауіпсіздік саласында оқиғаларға толы болды. «Айырбастау пункттерінің» кеңселеріндегі физикалық скамнан бастап энергожүйелерге жасалған күрделі шабуылдарға және ransomware инфрақұрылымын қорғау үшін блокчейнді пайдалануға дейін — негізгі инциденттерді талдаймыз.

Украина киберполициясы Money 24/7 алаяқтық желісін жабды

Құқық қорғау органдары заңды айырбастау сервисі ретінде жұмыс істеген схеманың ұйымдастырушысын ұстады. Злоумышениктер сенімділік елесін жасады: сапалы веб-сайттар, белсенді Telegram-арна, тіркелген сауда белгісі және тіпті кассасы бар кеңсе. Клиенттерді жеке шақырып, олар қолма-қол ақша тапсырды, бірақ криптовалютаны ешқашан алмады. Уақытты созу үшін құрбандарға соманың аз бөлігін аударып, «жазбаша кепілдіктер» берді.

Елдің жеті аймағында жүргізілген 20-дан астам тінту барысында 20 млн гривнадан астам қолма-қол ақша тәркіленді. Бір эпизод бойынша залал шамамен 1,6 млн гривнаны құрады. Ұйымдастырушыға мүлкін тәркілеумен 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.

ФБР интимдік фотосуреттерге шабуылдар толқынын тіркеп отыр

Бюро бұлтты аккаунттардан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған кибершабуылдардың өсуі туралы ескертеді. Ерекше назар студент-спортшыларға аударылады. Схема фишингтік SMS немесе хаттардан басталады, онда құрбанды аккаунттың бұғатталуымен қорқытады. Бұзып кіргеннен кейін хакерлер материалдарды жариялау қаупімен төлем талап етеді. Төлем жасалғаннан кейін де ұрланған контент жеке деректермен бірге даркнетте жиі сатылады, бұл жаңа қорқытып алу толқынын тудырады.

DEF CON хакерлері Delta Air Lines жолаушыларына шабуыл жасады

Лас-Вегастан Атлантаға ұшқан 591-рейсте бортындағы Wi-Fi-ға қатысты инцидент болды. Злоумышениктер жолаушылардың құрылғыларын заңды желіден ажыратып, «Delta WiFi Fast» жалған қолжетімділік нүктесін орнатты. Қосылған кезде пайдаланушыларға парольдерді жинау үшін жалған авторизация беті көрсетілді. Экипаж Wi-Fi-ды 30 минутқа өшірді. Қонғаннан кейін полиция күдіктілерден жауап алып, олардың жабдықтарын тәркіледі. Ұшақтың навигациялық жүйелері зардап шекпегенін атап өту маңызды.

Қытайлық Jewelbug хакерлері: шпионаж және криптоскам

Earth Alux ретінде де белгілі Jewelbug тобы кибершпионажды қаржылық алаяқтықпен ұштастырды. Аналитиктер хакерлердің бұзылған веб-хостинг платформасын пайдаланып, Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға шабуыл жасағанын анықтады. Параллельді түрде олар ауқымды скам-кампания жүргізді: нейрожелілер Binance және OKX ретінде жасырынған жүздеген домендерде жалған мақалалар генерациялады, ал ботнеттер оларды іздеу жүйелерінің алдыңғы қатарына шығарды. Топтың дерекқорынан миллионнан астам журнал, 580 000 ұрланған cookies және мыңдаған есептік деректер табылды.

DeadLock: Polygon блокчейніндегі ransomware

АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын DeadLock тобы толығымен децентрализацияланған инфрақұрылымға көшті. Дәстүрлі серверлердің орнына олар прокси-сервер мекенжайларын ротациялау үшін Polygon желісіндегі смарт-контрактілерді пайдаланады. Төлем талап ету жазбасы — бұл чат пен ұрланған деректер бойынша шолғышы бар автономды HTML-қосымша. Құқық қорғау органдары серверді бұғаттаса, хакерлер смарт-контрактідегі жазбаны жай ғана жаңартады. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын пайдаланады, ал маскировка үшін CPU жүктемесі жоғары болғанда процесті кідіртеді.

Ұялы байланыс желісі арқылы Польша ЖЭО-на кибершабуыл

CERT Polska 2025 жылдың желтоқсанында болған инциденттің мәліметтерін ашты. Злоумышениктер электр желілері операторының жеке ұялы байланыс желісі арқылы электр станциясының желісіне енді. Зауыттық парольдері бар WAGO және Siemens S7 контроллерлеріндегі осалдықтарды пайдаланып, олар бу турбинасы мен су дайындау жүйесін тоқтатты. Шабуыл жабдықтың штаттық функцияларымен жасалды, бұл оны мұндай вектордың алғашқы құжатталған жағдайына айналдырады. Хакерлер құрылғыларды зауыттық параметрлерге қайта орнатып, дәлелдерді мұқият жойды.

Менің пікірім: DeadLock инциденті — бұл бүкіл киберқауіпсіздік нарығы үшін алаңдатарлық қоңырау. Ransomware инфрақұрылымын басқару үшін ашық блокчейндерді пайдалану оларды дәстүрлі бұғаттау әдістеріне іс жүзінде осал етпейді. Құқық қорғау органдарына смарт-контрактілердегі белсенділікті бақылауды қоса алғанда, қарсы тұрудың түбегейлі жаңа тәсілдерін әзірлеуге тура келеді. Сонымен қатар, Польша ЖЭО-на жасалған шабуыл көп факторлы аутентификация және әдепкі парольдерді ауыстыру сияқты негізгі қорғаныс шараларын елемеу салдарынан критикалық инфрақұрылымның өте осал болып қала беретінін көрсетеді.