Апта киберқауіпсіздік саласында оқиғаларға толы болды. Мен қарапайым криптоактив иелерін де, инфрақұрылымдық жобаларды да қамтыған бірнеше ірі инциденттерді талдадым. Төменде — дереу назар аударуды қажет ететін негізгі қауіптер.

«Астерикс» ауқымды фишингтік операциясы

Зиянкестер бүкіл әлем бойынша шамамен 885 000 криптоинвесторлардың телефон нөмірлерін қамтитын дерекқорды бұзды. Шабуыл схемасы — классикалық вишинг: құрбандарға қолдау қызметінен деп қоңырау шалып немесе Crypto.com қоса алғанда, танымал платформалар атынан хаттар жіберді. Түпкі мақсат — пайдаланушыны жалған сайтқа өтуге немесе сид-фразаны ұрлау үшін Ledger, Trezor немесе Exodus-ты имитациялайтын жалған қолданбаны орнатуға мәжбүрлеу.

Процестің автоматтандырылуы ерекше алаңдаушылық тудырады. Хакерлер ірі биржалардың дерекқорларымен нөмірлерді жаппай салыстыру үшін скрипттерді қолданды. Тиімділік қорқынышты жоғары болып шықты: тек неміс үлгісінде сәйкестік 13,6% құрады (43 066 нақты инвестор). 5500-ден астам расталған Binance аккаунттары шабуыл кезегіне қойылды. Ұрланған деректердің ең үлкен бөлігі — Германия азаматтарының 316 002 нөмірі. Сондай-ақ тізімдерде — АҚШ, Ұлыбритания, Гонконг тұрғындары және Ledger клиенттері.

Жалған AML-сервистер — әмияндар үшін жаңа тұзақ

Алаяқтар AMLBot сияқты заңды платформалардың дизайнын белсенді түрде көшіріп, жалған «чекерлер» жасайды. Схема қарапайым: сайт «сканерлеу» үшін әмиянды қосуын сұрайды, талдауды имитациялайды және «Таза» деген жалған нәтиже береді. Барлық мәні — комиссия төлеу ретінде транзакцияға қол қоюда, бұл қаражатты бақылауды зиянды смарт-контрактке береді. Бұл тағы бір рет растайды: мұқият тексерусіз үшінші тарап тексеру сервистеріне сену — өлімге әкелетін қауіп.

Rust-экожүйесінің жеткізу тізбегіне шабуыл

Танымал arrayref пакетінің (245 млн-нан астам жүктеу) әзірлеушісінің аккаунтын бұзу компиляция кезінде орындалатын кодтың жұқтырылуына әкелді. proc-macro1 зиянды тәуелділігі заңды деп жасырынды, ал жалған build.rs браузерлерден парольдерді ұрлау және жүйелік ақпаратты жинау үшін жүктегішті жүктеп алды. Сарапшылар бұл науқанның инфрақұрылымын солтүстіккореялық Sapphire Sleet тобымен байланыстырады. Бұл блокчейн-құралдарында, әсіресе Ethereum және Solana үшін ашық кодты қолданатындардың барлығына маңызды қоңырау.

14 500 Dahua камерасын бұзу

CameraSwarm операциясы хакерлердің қорғалмаған серверін қалдырған қателігінің арқасында ашылды. Шабуылдың үш векторы: 37777 портына парольдерді іріктеу, 2021 жылғы осалдықтарды пайдалану (p2wn) және сериялық нөмірлер арқылы басқаруды ұстап алу. Камера иелеріне p2wn жасырын тіркелгісінің бар-жоғын тексеруді және P2P пайдаланылмаса, оны өшіруді қатты ұсынамын.

Manic трояны: деректерді ұрлауға арналған mesh-желі

Жаңа Android-трояны банктік және криптовалюталық қоса алғанда, 169-тан астам қолданбаға шабуыл жасайды. Manic пернетақтадағы басуларды ұстап алады, сид-фразалар мен 2FA-кодтарды жіктейді. Оның ерекшелігі — деректерді Wi-Fi Direct немесе Bluetooth арқылы көрші жұқтырылған құрылғылар арқылы беру, бұл бұғаттауларды айналып өту үшін mesh-желі құрады. Бұл зиянды бағдарламалық қамтамасыздандырудың эволюциясы, оған нарық әлі дайын емес.

Менің пікірім: Ағымдағы апта хакерлердің криптоиндустрия айналасындағы күш-жігерінің шоғырлануын көрсетеді. Шабуылдар барған сайын мақсатты және технологиялық, ИИ және қорғанысты айналып өтудің күрделі әдістерін қолданумен жүзеге асырылуда. Инвесторларға тексерілген микробағдарламасы бар аппараттық әмияндарға көшу өмірлік маңызды, ал әзірлеушілерге — тәуелділіктерді мұқият аудиттеу қажет. Тіпті негізгі кітапханалар бұзылатын жағдайда, сергектік — жалғыз тиімді қорғаныс.