Киберпреступность на блокчейне: вымогатель DeadLock осваивает Polygon, а в Украине ликвидирована сеть фальшивых обменников

Неделя выдалась насыщенной на события в сфере кибербезопасности, напрямую затрагивающие криптоиндустрию. От физического скама в офисах «обменников» до использования смарт-контрактов для управления инфраструктурой программ-вымогателей — злоумышленники продолжают демонстрировать изощренность и адаптивность.
Украинская киберполиция накрыла сеть фейковых обменников Money 24/7
Правоохранители Украины задержали организатора мошеннической схемы, действовавшей под видом легального обменного сервиса. Преступники создали иллюзию надежности: качественные сайты, активный Telegram-канал, зарегистрированная торговая марка и даже офис с кассой. Клиентов, оформивших онлайн-заявку на покупку криптовалюты, приглашали в этот офис, где они передавали наличные, но так и не получали цифровые активы.
Для затягивания времени и предотвращения немедленных обращений в полицию, мошенники частично возвращали средства в крипте и выдавали «письменные гарантии». В ходе более 20 обысков в семи регионах страны изъято свыше 20 млн гривен наличными, компьютерная техника и документация. Организатору грозит до 12 лет лишения свободы с конфискацией имущества.
ФБР предупреждает о волне взломов с целью кражи интимных фото
Бюро зафиксировало всплеск атак, нацеленных на кражу личных фото и видео из социальных сетей и облачных сервисов. В зоне особого риска — студенты-спортсмены. Схема стандартна: фишинговые СМС или письма с требованием «сбросить пароль». После взлома хакеры шантажируют жертв, угрожая опубликовать материалы. Примечательно, что даже после оплаты выкупа, контент часто продается в даркнете, что приводит к новой волне травли и вымогательств.
Кибератака на борту самолета Delta Air Lines: хакеры с DEF CON в деле
Авиакомпания Delta Air Lines расследует инцидент на рейсе 591, следовавшем из Лас-Вегаса в Атланту. На борту находились участники хакерской конференции DEF CON 34. Злоумышленники принудительно отключали устройства пассажиров от легитимного Wi-Fi, развернув собственную фейковую сеть «Delta WiFi Fast» с фишинговой страницей авторизации для кражи паролей. Экипаж обесточил бортовой интернет почти на 30 минут. По прилету полиция допросила подозреваемых и изъяла их оборудование. К счастью, системы управления полетом не пострадали.
Китайские хакеры Jewelbug: двойная жизнь шпионов и криптомошенников
Аналитики Symantec раскрыли детали деятельности группировки Jewelbug, которая совмещала кибершпионаж против правительственных структур с масштабным криптомошенничеством. Взламывая веб-почту госведомств на Ближнем Востоке и в Азии, хакеры использовали бэкдоры и вредоносные расширения. Параллельно они управляли сетью из сотен фейковых доменов, маскирующихся под биржи Binance и OKX, продвигая их в топ поисковиков с помощью ботнетов. В их арсенале — кастомный троян на Rust и использование Google Docs для сокрытия вредоносной активности.
Вымогатель DeadLock уходит в децентрализацию на базе Polygon
Группировка вымогателей DeadLock, насчитывающая почти сотню жертв в США и Европе, совершила революцию в своей инфраструктуре. Вместо традиционных серверов они используют блокчейн Polygon. Записка с требованием выкупа — это не текстовый файл, а автономное HTML-приложение, которое напрямую взаимодействует со смарт-контрактами. Это позволяет хакерам ротировать IP-адреса прокси-серверов и публиковать данные о жертвах децентрализованно, что делает блокировку их инфраструктуры крайне сложной задачей.
Технически вредонос использует гибридное шифрование на Curve25519 и XChaCha20, маскирует свою активность, приостанавливаясь при высокой нагрузке на систему, и самоуничтожается после выполнения задачи.
Кибератака на польскую ТЭЦ: физическая остановка турбины
CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 человек. Уникальность инцидента — в векторе проникновения: через частную сотовую сеть оператора электросетей. Используя уязвимости (отсутствие MFA, заводские пароли на контроллерах WAGO), хакеры проложили путь к промышленным контроллерам Siemens S7, остановив паровую турбину. Злоумышленники методично уничтожили улики, сбросив настройки оборудования. Это первый задокументированный случай использования такого вектора против промышленных объектов.
Мой анализ: Эволюция DeadLock в сторону использования блокчейна — это тревожный звонок для всей индустрии безопасности. Децентрализация управления вредоносными сетями сводит на нет традиционные методы борьбы, основанные на блокировке доменов и серверов. Индустрии необходимо активнее развивать методы проактивного обнаружения и анализа поведения, а не полагаться на реактивные меры. Инцидент в Польше также подчеркивает критическую важность гигиены базовых параметров безопасности (MFA, смена паролей по умолчанию) даже в, казалось бы, изолированных сегментах сети.