Апта цифрлық қауіпсіздік саласындағы оқиғаларға толы болды. Мен криптовалюталармен қандай да бір түрде байланысы бар әрбір адамның ерекше назарын қажет ететін бірнеше негізгі қауіптерді бөліп көрсеттім.

«Астерикс» ауқымды фишингтік операциясы

Зиянкестер бүкіл әлем бойынша шамамен 885 000 криптоинвесторлардың телефон нөмірлерін қамтитын дерекқорға қол жеткізді. Шабуыл схемасы классикалық, бірақ автоматтандыруға дейін жетілдірілген: техқолдау атынан қоңыраулар немесе Crypto.com сияқты ірі платформалардың хабарламалары ретінде жасырылған хаттар. Құрбанды фишингтік сайтқа тартып немесе Ledger, Trezor немесе Exodus интерфейстерін визуалды түрде көшіретін жалған қолданбаны орнатуға мәжбүрледі. Мақсат — сид-фразаны алу.

Процестің автоматтандырылуы ерекше алаңдаушылық тудырады. Скрипттер нөмірлерді Binance және Kraken қоса алғанда, ірі биржалардың дерекқорларымен салыстырды. Тиімділік қорқынышты жоғары болды: Германиядағы іріктемеде сәйкестік 13,6% құрады, бұл 43 000-нан астам нақты криптоактив иелерін анықтауға мүмкіндік берді. 5 500-ден астам расталған Binance аккаунттары шабуыл кезегіне қойылды. Фишингтік контентті генерациялау үшін ИИ-құралдары белсенді қолданылғанын атап өткен жөн, бұл шабуылдарды одан да жекелендірілген және қауіпті етеді. Деректердің ең үлкен бөлігі — 316 002 нөмір — Германия азаматтарына тиесілі, сондай-ақ тізімдерде АҚШ, Ұлыбритания, Гонконг және Болгария тұрғындары да бар.

Жалған AML-сервистер — әмияндарға арналған тұзақ

Алаяқтар AMLBot сияқты заңды сервистердің дизайнын көшіріп, криптоәмияндардың «тазалығын» тексеруге арналған жалған платформалар жасайды. Тұзақтың мәні: сайт сканерлеу үшін әмиянды қосуға сұрайды, содан кейін талдауды имитациялап, үміт беретін нәтиже береді. Алайда комиссияны төлеу немесе қосу процесі кезінде пайдаланушы зиянды смарт-контрактқа қаражатқа толық қол жеткізуге мүмкіндік беретін транзакцияға қол қояды. Скамерлер тек логотиптерді өзгертіп, бірдей шаблонды пайдаланады, бұл мошенничествоның бұл түрінің индустрияландырылғанын көрсетеді.

Rust-экожүйесінің жеткізу тізбегіне шабуыл

Әзірлеу әлемінде маңызды оқиға болды. Ethereum және Solana үшін блокчейн-құралдарында қолданылатын танымал Rust-пакеті arrayref (245 млн-нан астам жүктеу) авторының есептік жазбасы бұзылды. Зиянды код жобаларды компиляциялау сәтінде орындалды. 23 минут ішінде хакерлер append-only-vec және internment кітапханаларын да «уландырды». proc-macro1 тәуелділігі ретінде жасырылған троян жүйелік ақпаратты жинап, браузерлерден құпия сөздерді ұрлады. Сарапшылар инфрақұрылымның солтүстіккореялық Sapphire Sleet тобына тиесілі шабуылдармен ұқсастығын атап өтеді. Бұл open-source кодтағы осалдықтар бүкіл сала үшін апатты салдарға әкелуі мүмкін екенін еске салады.

Dahua камераларының компрометациясы: 14 500 құрылғы

17 маусымнан 22 шілдеге дейін хакерлер Dahua бейнебақылаудың 14 530 камерасын бұзды. Операция CameraSwarm деп аталды. Зиянкестер үш векторды қолданды: 37777 ашық портына құпия сөздерді таңдау, «p2pwn» жасырын бэкдор-аккаунтын орнату үшін бес жылдық осалдықтарды пайдалану, сондай-ақ NAT артындағы құрылғыларды басқаруды ұстап алу. Бұзушылар өз серверін қорғаусыз қалдырып, абайсыздық жасады, зерттеушілер одан журналдар мен құралдарды қоса алғанда, 407 МБ деректерді көшіріп алды. Шабуылдардың негізгі бағыты Ресей мен Украинаға түсті, ал кодтан орыс тіліндегі түсініктемелер табылды. Камера иелеріне құрылғыларды p2pwn жасырын аккаунтының бар-жоғына тексеруді, P2P-ді өшіруді және микробағдарламаны жаңартуды қатты ұсынамын.

Manic трояны: mesh-желі арқылы деректерді ұрлау

Жаңа Android-трояны Manic банктік және криптовалюталық қоса алғанда, 169 қолданбаға бағытталған. Ол пернелерді басуды, хабарландыруларды ұстап алады және экранға қашықтан қол жеткізуді қамтамасыз ете алады. Ерекше ерекшелігі — деректерді берудің резервтік арнасы. Егер жұқтырылған смартфон офлайн болса, вирус жақын жердегі басқа жұқтырылған құрылғыларды іздейді және Wi-Fi Direct немесе Bluetooth арқылы шифрланған деректерді төрт түйінге дейінгі mesh-желі құрып береді. Бұл ағып кетулерді анықтау мен бұғаттауды айтарлықтай қиындатады.

Менің пікірім: Ағымдағы апта алаңдатарлық үрдісті көрсетеді: киберқылмыскерлер шабуылдардың тиімділігін арттыру үшін автоматтандыру мен ИИ-ді барған сайын белсенді қолдануда, сондай-ақ жеткізу тізбектеріне шабуылдар және дәстүрлі қорғаныс шараларын айналып өту үшін mesh-желілер сияқты күрделі техникалық әдістерді меңгеруде. Криптоинвесторлар мен әзірлеушілерге аппараттық әмияндарға, көпфакторлы аутентификацияға және қолданылатын бағдарламалық қамтаманы мұқият тексеруге баса назар аудара отырып, өздерінің қауіпсіздік хаттамаларын қайта қарау қажет.