Кезекті апта киберқауіпсіздік саласында бірқатар күрделі оқиғаларды әкелді, бұл тіпті қорғалған болып көрінетін жүйелердің сенімділігі туралы ойландырады. Криптоинвесторларға жаппай фишингтік шабуылдардан бастап бағдарламалық қамтамасыз етуді жеткізу тізбегінің маңызды элементтерінің жұқтырылуына дейін — зиянкестер экожүйенің ең осал тұстарын пайдалана отырып, өз әдістерін жетілдіруді жалғастыруда.
«Астерикс» операциясы: миллионға жуық инвестор қауіп астында
Мен өте алаңдатарлық үрдісті анықтадым: хакерлер бүкіл әлем бойынша шамамен 885 000 криптоинвесторлардың телефон нөмірлерін қамтитын дерекқорға қол жеткізді. «Астерикс операциясы» деп аталатын бұл науқан телефон қоңыраулары мен фишингтік хаттарды қолданатын біріктірілген шабуылды білдіреді. Құрбандарға қолдау қызметінен деп қоңырау шалып немесе Crypto.com сияқты танымал платформалар атынан жалған хабарламалар жіберілді.
Негізгі мақсат — пайдаланушыны жалған сайтқа өтуге немесе Ledger, Trezor немесе Exodus сияқты танымал әмияндардың интерфейсін имитациялайтын жалған қосымшаны орнатуға мәжбүрлеу, осылайша сид-фразаны алу. Тиімділікті арттыру үшін зиянкестер ірі биржалардың дерекқорларымен нөмірлерді салыстыру үшін автоматтандырылған скрипттерді қолданды. Нәтижелер әсерлі: тек Германия үлгісінде сәйкестік 13,6% құрады, бұл 43 066 нақты инвесторды анықтауға мүмкіндік берді. 5500-ден астам расталған Binance аккаунттары шабуыл кезегіне қойылды. Айта кету керек, фишингтік контентті генерациялау үшін ИИ құралдары белсенді қолданылды, бұл шабуылдарды одан да сенімді етеді. Ұрланған деректердің ең үлкен бөлігінде Германия азаматтарының нөмірлері (316 002) бар, сонымен қатар тізімдерде АҚШ, Ұлыбритания, Гонконг және Болгария тұрғындары да көрсетілген.
Жалған AML-сервистер: әмиян иелеріне арналған жаңа тұзақ
Зиянкестер AMLBot сияқты заңды платформалардың дизайнын көшіріп, криптоәмияндарды «тазалыққа» тексеруге арналған жалған AML-сервистер жасайды. Схема қарапайым: сайт «сканерлеу» үшін әмиянды қосуға рұқсат сұрайды, содан кейін жалған жүктеу индикаторларын көрсете отырып, талдау процесін имитациялайды. Соңында құрбан жігерлендіретін нәтиже алады — «Таза, тәуекел төмен». Алайда комиссияны төлеу ретінде пайдаланушыға зиянды смарт-келісімшартқа барлық қаражатты шығару құқығын беретін транзакцияға қол қою ұсынылады.
Rust экожүйесіндегі критикалық осалдық
Әзірлеу әлемінде күрделі оқиға болды: хакерлер танымал Rust пакеті arrayref бағдарламашысының аккаунтын бұзып, жобаларды компиляциялау кезінде орындалатын зиянды кодты енгізді. 23 минуттық терезе ішінде автордың тағы екі кітапханасы «уланды». arrayref 245 миллионнан астам жүктеуге ие және Ethereum мен Solana үшін блокчейн құралдарында белсенді қолданылатынын ескерсек, әлеуетті залалдың ауқымы орасан зор. Зиянды тәуелділік proc-macro1 танымал proc-macro2 элементінің астына жасырылған. Код жүйелік ақпаратты жинап, браузерлерден құпия сөздері бар дерекқорларды ұрлады. Сарапшылар желілік инфрақұрылымның Mastra және Axios-қа жасалған шабуылдармен ұқсастығын атап өтеді, бұл Солтүстік Кореяның Sapphire Sleet тобымен байланыстырылады.
Dahua камераларының бұзылуы және Manic трояны
35 күн ішінде хакерлер Ресей мен Украинадағы провайдерлердің желілеріне назар аудара отырып, 14 530 Dahua бейнебақылау камерасын бұзды. Олар құпия сөздерді таңдау және ескірген осалдықтарды пайдалануды қоса алғанда, үш шабуыл векторын қолданды. Иелеріне құрылғыларды жасырын тіркелгінің бар-жоғына тексеру және микробағдарламаны жаңарту ұсынылады. Сонымен қатар, банк және криптовалюта саласындағы 169 қосымшаға бағытталған жаңа Manic Android трояны анықталды. Оның ерекшелігі — Wi-Fi Direct немесе Bluetooth арқылы көрші жұқтырылған құрылғылар арқылы деректерді берудің резервтік механизмі, бұл офлайн режимде де әрекет етуге мүмкіндік береді.
Менің талдауым: Ағымдағы апта киберқылмыскерлердің нүктелік шабуылдардан жаппай және кешенді операцияларға көшкенін көрсетеді, ИИ мен автоматтандыруды белсенді қолданады. Бағдарламалық қамтамасыз етуді жеткізу тізбегінің бұзылуы ерекше алаңдаушылық тудырады, бұл мыңдаған әзірлеушілер мен олардың жобаларына қауіп төндіреді. Инвесторлар мен әзірлеушілерге жоғары сақтық таныту, тексерілмеген сілтемелер мен сервистерге сенбеу, сондай-ақ бағдарламалық қамтамасыз етуді үнемі жаңартып, аппараттық әмияндарды абайлап пайдалану қажет.