DeadLock Polygon-ты меңгеруде, украиндық жалған айырбастау пункттері жабылды және аптаның басқа да киберқауіптері

Кезекті апта оқиғалардың тұтас спектрін әкелді — кәдімгі кеңселер мен кассалары бар скамнан бастап, киберқылмыс үшін революциялық болған блокчейнді қорқытып алушылар инфрақұрылымында қолдануға дейін. Жақын арада қауіптер векторын анықтайтын негізгі оқиғаларды талдаймын.
Украина киберполициясы Money 24/7 жалған айырбастау пункттерінің желісін жойды
Заңды айырбастау сервисі ретінде жасырынған ауқымды алаяқтық схема өз жұмысын тоқтатты. Ұйымдастырушылар үлкен ауқымда әрекет етті: сапалы сайттар жасады, белсенді Telegram-арна жүргізді, сауда белгісін тіркеді, тіпті кассамен жабдықталған кеңсе жалдады. Криптовалюта сатып алуға онлайн-өтінім берген клиенттерді осы кеңсеге шақырды, онда олар қолма-қол ақша тапсырды, бірақ цифрлық активтерді ала алмады. Уақытты ұзарту үшін алаяқтар құрбандарға соманың аз бөлігін аударып, «жазбаша кепілдіктер» берді. Жеті аймақта 20-дан астам тінту кезінде 20 млн гривеннен астам қолма-қол ақша мен техника тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл — зұлымдардың жалған сенімділік сезімін тудыру үшін офлайн-көріністі онлайн-скаммен біріктіруге тырысуының көрнекті мысалы.
ФБР интимдік фото ұрлау үшін бұзу оқиғаларының эпидемиясын тіркеп отыр
Бюро әлеуметтік желілердегі аккаунттар мен бұлттық сақтау қоймаларына шабуылдардың өршуі туралы ескертеді. Зұлымдар фишингтік СМС пен бұғаттау қаупі бар хаттарды қолданады, құрбандарды сілтемелерге өтуге немесе растау кодтарын беруге мәжбүрлейді. Әдепсіз материалдарға қол жеткізгеннен кейін шантаж басталады. Айта кету керек, төлем төленгеннен кейін де контент жиі даркнетте жеке деректермен бірге сатылады, бұл қудалаудың жаңа толқынын бастайды. Хакерлердің жеке мақсаты студент-спортшылар болды. Бұл енді жай деректерді ұрлау емес, пайдалану мен қудалаудың толыққанды индустриясы.
Борттағы шабуыл: DEF CON хакерлері Delta Air Lines Wi-Fi-ін сынады
Лас-Вегастан Атлантаға ұшқан Delta Air Lines 591 рейсіндегі оқиға — «физикалық» киберәсердің жарқын мысалы. Көпшілігі DEF CON хакерлік конференциясынан қайтып келе жатқан жолаушылар өз құрылғыларының заңды борттық Wi-Fi-ден мәжбүрлі түрде ажыратылуына тап болды. Параллельді түрде зұлымдар Google парольдерін ұрлау үшін фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін іске қосты. Экипаж Wi-Fi-ді 30 минутқа өшірді, ал Атлантаға келгеннен кейін полиция күдіктілерді ұстады. Бұл оқиға тіпті оқшауланған жолаушылар желілерінің осалдығын көрсетеді және хакерлердің шабуылдар үшін кез келген ортаны пайдалануға дайын екенін дәлелдейді.
Jewelbug: қытайлық хакер-тыңшылар мен криптоалаяқтардың қос өмірі
Symantec сарапшылары күрделі үкіметтік тыңшылықты ауқымды криптоалаяқтықпен ұштастырған Jewelbug (Earth Alux, REF7707) тобының әрекетін ашты. Бір жағынан, хакерлер Таяу Шығыс пен Азиядағы үкіметтік және әскери құрылымдарға шабуыл жасап, бұзылған хостинг платформасы арқылы веб-поштаны бұзды. Екінші жағынан, олардың инфрақұрылымы Binance және OKX ретінде жасырынған жалған мақалалар мен жүздеген жалған домендерді генерациялау үшін пайдаланылды. Скам-сайттарды іздеу жүйелерінің алдыңғы қатарына шығару үшін ботнеттер қолданылды. Топтың дерекқорынан миллиондаған журналдар, жүздеген мың ұрланған cookie және мыңдаған есептік деректер табылды. Мұндай әртараптандыру — алаңдатарлық белгі: мемлекеттік хакерлер өз дағдыларын жеке тәртіпте барған сайын белсенді монетизациялауда.
DeadLock: қорқытып алушылар осалдықсыздық үшін Polygon блокчейніне көшеді
Соңғы уақыттағы ең технологиялық озық қадамды DeadLock тобы жасады. Классикалық серверлердің орнына олар Polygon-дағы смарт-контракттар негізінде инфрақұрылым құрды. Құрбандарға чат пен ұрланған деректер бойынша шолғышы бар автономды веб-қосымша болып табылатын RECOVERY_CHAT HTML-файлы қалдырылады. Файл ішіндегі JavaScript-коды смарт-контракттан прокси-сервердің ағымдағы IP-мекенжайын оқиды. Егер құқық қорғау органдары оны бұғаттаса, операторларға контракттағы жазбаны жаңарту жеткілікті, чат қайта жұмыс істейді. Бұл бұғаттауды айналып өтудің «сөзбе-сөз шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, процестерді жасырады және ТМД-да іске қосылудан аулақ болады. Бұл жай эволюция емес, парадигманың өзгеруі: децентрализация қорқытып алушылармен күресті түбегейлі қиындатады.
Польша ЖЭО-на кибершабуыл: жеке ұялы байланыс желісі арқылы бұзудың алғашқы жағдайы
CERT Polska 50 000 адамды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Зұлымдар электр желілері операторының жеке ұялы байланыс желісі арқылы критикалық инфрақұрылымға енді — бұл мұндай вектордың алғашқы тіркелген жағдайы. Бұзу тізбегі MFA-сыз жел электр станциясын, Teltonika ұялы маршрутизаторын және зауыттық паролі бар WAGO контроллерін қамтыды. Нәтижесінде хакерлер бу турбинасы мен су дайындау жүйесін тоқтатты, содан кейін дәлелдемелерді әдістемелік түрде жойды. Бұл оқиға — критикалық инфрақұрылым қауіпсіздігінің конфигурацияның ең ұсақ бөлшектеріне тәуелді екендігі туралы қатаң ескерту.
Менің пікірім: Қорқытып алушылардың блокчейн-инфрақұрылымға көшуі — бұл жай тренд емес, қарулану жарысының жаңа кезеңі. Құқық қорғау органдарына түбегейлі жаңа қарсы әрекет ету әдістерін әзірлеуге тура келеді, өйткені домендер мен серверлерді бұғаттаудың дәстүрлі механизмдері тиімділігін жоғалтуда. Қауіпсіздік индустриясы зұлымдар заңды крипторынок сияқты децентрализацияланған технологияларды қолданатын шындыққа шұғыл бейімделуі керек.