DeadLock Polygon-ке ауысады, украиндық киберполиция жалған айырбастау пункттерінің желісін жойды: апта дайджесті

Апта киберқауіпсіздік саласындағы оқиғаларға толы болды. «Айырбастау пункттерінің» кеңселеріндегі физикалық скамнан бастап, критикалық инфрақұрылымға жасалған күрделі шабуылдарға және зиянды бағдарламаларды қорғау үшін блокчейнді пайдалануға дейін — ең резонанстық оқиғаларды қарастырамыз.
Украина киберполициясы Money 24/7 жалған айырбастау пункттерінің желісін жауып тастады
Құқық қорғау органдары валюта мен криптоактивтерді айырбастау бойынша заңды сервис ретінде жұмыс істеген алаяқтық схеманың ұйымдастырушысын ұстады. Злоумышениктер сенімділік елесін жасады: сапалы сайттар, белсенді Telegram-арна, тіркелген сауда маркасы және тіпті кассасы бар кеңсе. Клиенттерді жеке шақырып, қолма-қол ақшаны алатын, бірақ криптовалютаны ешқашан аудармайтын. Уақыт ұту үшін алаяқтар ақшаны ішінара қайтарып, «жазбаша кепілдіктер» беретін. Тек бір эпизод бойынша залал 1,6 млн гривнадан асты. Жеті аймақта жүргізілген 20 тінту барысында 20 млн гривнадан астам қолма-қол ақша мен техника тәркіленді. Ұйымдастырушыға 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.
ФБР интимдік фотосуреттерге шабуылдар толқыны туралы ескертеді
Бюро ашық материалдарды ұрлау және кейіннен бопсалау мақсатында аккаунттарды бұзу жағдайларының өсуін тіркеп отыр. Шабуылдар «аккаунтты бұғаттау» туралы фишингтік хабарламалардан басталады. Хакерлер фотосуреттерді жариялаймыз деп қорқытып, төлем талап етеді, ал төлемнен кейін контентті жеке деректермен бірге даркнетте сатады. Жеке нысанаға студент-спортшылар айналды.
Delta Air Lines ұшағы бортындағы хакерлік шабуыл
DEF CON 34-тен кейін Лас-Вегастан ұшқан 591 рейсінде злоумышениктер жолаушыларға шабуыл жасады. Олар құрылғыларды заңды Wi-Fi-дан мәжбүрлеп ажыратып, Google-аккаунттарының деректерін ұрлау үшін фишингтік авторизация беті бар жалған Delta WiFi Fast желісін орнатты. Экипаж Wi-Fi-ды 30 минутқа өшірді. Полиция күдіктілерді тікелей трап алдында сұраққа алды және бұзу жабдығын тәркіледі. Навигациялық жүйелер зардап шеккен жоқ.
Қытайлық Jewelbug хакерлері: шпионаж және криптоскам бір бөтелкеде
Symantec сарапшылары Таяу Шығыс пен Азиядағы үкіметтік құрылымдарға шабуыл жасайтын топтың қосарланған қызметін ашты. Хакерлер мемлекеттік оператордың веб-хостинг платформасын бұзып, сессиялық cookie файлдарын ұрлау үшін JavaScript-код енгізді және жалған Adobe Flash жаңартулары арқылы бэкдорлар орнатты. Параллельді түрде топ Binance пен OKX ретінде жасырынған жүздеген домендерде жалған мақалалар жасау үшін нейрожелілерді қолданды, ал оларды іздеу жүйелерінің алдыңғы қатарына шығару үшін ботнеттерді пайдаланды. Дерекқордан 580 000-нан астам ұрланған cookie және мыңдаған есептік деректер табылды.
DeadLock қорқытып алушысы Polygon арқылы децентрализацияға көшті
АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын топ инфрақұрылымды түбегейлі өзгертті. Дәстүрлі серверлердің орнына олар Polygon блокчейнін пайдаланады. Қорқытып алу талабы бар жазба енді — чаты мен ұрланған деректер бойынша шолғышы бар автономды HTML-қосымша. JavaScript-код ағымдағы IP-мекенжайларды смарт-контрактілерден оқиды, бұл хакерлерге бұғаттауларды лезде айналып өтуге мүмкіндік береді. Бұзу туралы жазбалар да смарт-контрактілерге байланыстырылып, Wasabi протоколы арқылы таратылады. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридін қолданады, процестерді жасырады және жұмыстан кейін өзін-өзі жояды.
Ұялы байланыс желісі арқылы Польша ЖЭО-на кибершабуыл
CERT Polska бу турбинасының тоқтауына әкелген оқиғаның мәліметтерін ашты. Злоумышениктер электр желілері операторының жеке ұялы байланыс желісі арқылы жүйеге енді. Олар осалдықтарды пайдаланды: жел электр станциясында MFA-ның болмауы, Teltonika маршрутизаторына SSH арқылы қол жеткізу және WAGO контроллеріндегі зауыттық пароль. Бұл өнеркәсіптік нысанға шабуыл жасау үшін мұндай векторды қолданудың алғашқы тіркелген жағдайы. Хакерлер жабдық параметрлерін қалпына келтіріп, дәлелдемелерді жойды.
Менің пікірім: Қорқытып алушылардың инфрақұрылымын басқару үшін блокчейнді пайдалану — бұл алаңдатарлық белгі. Децентрализация мұндай топтармен күресті түбегейлі қиындатады. Құқық қорғау органдарына осы қауіптерге тиімді қарсы тұру үшін смарт-контрактілерді мониторингтеуді қоса алғанда, жаңа әдістерді меңгеруге тура келеді.