Новости криптомира

15.08.2026
05:05

DeadLock переходит на Polygon, украинская киберполиция ликвидировала сеть фейковых обменников и другие ключевые события недели в сфере кибербезопасности

security_new4

Неделя выдалась насыщенной на события в мире кибербезопасности. Я проанализировал ключевые инциденты, от масштабных мошеннических схем до новаторских атак на критическую инфраструктуру. Вот мои основные выводы.

Украина: ликвидация сети фейковых обменников Money 24/7

Украинская киберполиция нанесла серьезный удар по организованному криптомошенничеству. Организатору сети, маскировавшейся под легальный обменный сервис, предъявлено обвинение. Схема была продумана до мелочей: злоумышленники создали качественные сайты, активно вели Telegram-канал, зарегистрировали торговую марку и даже арендовали офис с кассой. Клиентов заманивали обещанием выгодного курса, приглашали в офис, где забирали наличные, но криптовалюту так и не переводили. Для удержания жертв от обращения в полицию использовалась тактика затягивания времени с частичными выплатами и «письменными гарантиями». В ходе более 20 обысков в семи регионах страны изъято свыше 20 млн гривен наличными и техника. Организатору грозит до 12 лет лишения свободы с конфискацией имущества.

ФБР предупреждает о волне атак на интимные фото

Американское бюро фиксирует всплеск кибератак, нацеленных на кражу откровенных фотографий и видео из социальных сетей и облачных хранилищ. Особое внимание уделяется студентам-спортсменам. Механика атак стандартна: фишинговые СМС или email с требованием «сбросить пароль». Обнаружив компрометирующие материалы, хакеры требуют выкуп, угрожая обнародовать их. Примечательно, что даже после оплаты данные жертв часто продаются в даркнете, что приводит к новой волне травли и вымогательств.

Атака на борту Delta Air Lines: хакеры с DEF CON проверили Wi-Fi на прочность

Инцидент на рейсе Delta Air Lines, следовавшем из Лас-Вегаса в Атланту, — яркий пример кибератак в физическом мире. Пассажиры, возвращавшиеся с хакерской конференции DEF CON, столкнулись с поддельными пакетами данных, которые принудительно отключали их устройства от легитимного Wi-Fi. Параллельно злоумышленники развернули фейковую сеть «Delta WiFi Fast» с фишинговой страницей авторизации. Экипаж был вынужден обесточить бортовой Wi-Fi на 30 минут. После посадки полиция допросила подозреваемых и изъяла их оборудование. Этот случай подчеркивает уязвимость авиационных систем к атакам, направленным на сбор данных, хотя навигационные системы, к счастью, изолированы.

Jewelbug: двойная жизнь китайских хакеров

Аналитики Symantec раскрыли группировку Jewelbug (Earth Alux), которая совмещала правительственный кибершпионаж с масштабным криптомошенничеством. С одной стороны, они атаковали правительственные и военные структуры на Ближнем Востоке и в Азии, взламывая веб-почту через скомпрометированный хостинг. С другой — использовали нейросети для генерации фейковых статей и сотен поддельных доменов, маскирующихся под Binance и OKX, а ботнеты выводили их в топ поисковиков. В базе группировки обнаружено более миллиона логов, 580 000 украденных cookie и тысячи учетных данных. Они даже использовали кастомный троян на Rust и прятали вредоносные нагрузки в Google Docs. Это уже не просто хакеры, а полноценный «преступный бизнес-конгломерат».

DeadLock: вымогатель, который ушел в блокчейн

Наиболее технологически интересное событие недели — это переход группировки вымогателей DeadLock на децентрализованную инфраструктуру на базе блокчейна Polygon. Вместо традиционных серверов они используют смарт-контракты для ротации адресов прокси-серверов. Записка с требованием выкупа — это автономное HTML-приложение со встроенным чатом и проводником по украденным данным. Если правоохранители блокируют сервер, хакеры просто обновляют запись в смарт-контракте. Это создает «бесконечные варианты» обхода блокировок. Технически вредонос использует гибридную криптографию Curve25519 и XChaCha20, а также умело маскирует свою активность, ставя процесс на паузу при высокой нагрузке на систему. Это тревожный сигнал: мы видим, как киберпреступники адаптируются к децентрализованным технологиям, делая свою инфраструктуру практически неуязвимой.

Польша: первая в истории атака на ТЭЦ через частную сотовую сеть

CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом около 50 000 жителей. Уникальность случая — в векторе проникновения: через частную сотовую сеть местного оператора электросетей. Цепочка атак включала взлом ветроэлектростанции без MFA, проникновение через роутер Teltonika и контроллер WAGO с заводским паролем. В итоге хакеры перевели промышленные контроллеры Siemens S7 в режим стоп, что привело к физической остановке паровой турбины. Они методично уничтожили улики, сбросив настройки оборудования. Это первый задокументированный случай использования подобного вектора в реальной атаке на промышленный объект, что заставляет пересмотреть подходы к безопасности энергетического сектора.

Мой анализ: Главный вывод недели — киберпреступность становится все более профессиональной и диверсифицированной. Мы видим слияние государственного шпионажа с финансовым мошенничеством, а также переход вымогателей на «непотопляемые» децентрализованные платформы. Регуляторам и компаниям придется кардинально пересмотреть свои стратегии защиты, делая ставку на проактивный мониторинг и многофакторную аутентификацию не только для сотрудников, но и для всего подключенного оборудования.