Новости криптомира

15.08.2026
05:26

Киберпреступность на стыке блокчейна: вымогатель DeadLock осваивает Polygon, а украинская полиция накрыла сеть фейковых обменников

security_new4

Неделя выдалась насыщенной на события в сфере цифровой безопасности: от физического скама с «офисами» до децентрализованных инфраструктур кибервымогателей. Разбираю ключевые инциденты и их значение для криптоиндустрии.

Украинская киберполиция ликвидировала сеть фейковых обменников Money 24/7

Правоохранители задержали организатора мошеннической схемы, которая имитировала легальный обменный пункт. Злоумышленники создали полноценную «витрину»: качественные сайты, активный Telegram-канал, зарегистрированный бренд и даже офис с кассой. Клиентов, желавших купить криптовалюту, приглашали лично, где они передавали наличные, но так и не получали монеты. Чтобы выиграть время, жертвам возвращали часть средств или выдавали фиктивные «гарантийные письма».

Ущерб по одному из эпизодов превысил 1,6 млн гривен. В ходе более 20 обысков в семи областях изъято свыше 20 млн гривен наличными. Организатору грозит до 12 лет тюрьмы. Это показательный пример того, как классический скам адаптируется под крипторынок, используя психологическое давление и театральные декорации.

ФБР предупреждает о волне взломов ради интимного контента

Бюро фиксирует всплеск атак, нацеленных на кражу личных фото и видео из облачных хранилищ. Особое внимание уделяется студентам-спортсменам. Схема стандартна: фишинговые СМС или письма с угрозой блокировки аккаунта, кража данных, а затем шантаж. Даже после оплаты выкупа контент нередко продается в даркнете, что порождает волну повторных преследований. Это напоминание о том, что цифровая гигиена — не просто модный термин, а необходимость.

Кибератака на борту рейса Delta Air Lines: хакеры с DEF CON проверили Wi-Fi на прочность

На рейсе 591, следовавшем из Лас-Вегаса в Атланту, произошел инцидент, который мог бы стать сюжетом для шпионского триллера. Пассажиры, многие из которых возвращались с хакерской конференции DEF CON 34, столкнулись с принудительным отключением от легитимного Wi-Fi. Злоумышленники развернули поддельную сеть «Delta WiFi Fast», при подключении к которой показывалась фишинговая страница для кражи паролей Google.

Экипаж оперативно обесточил бортовую сеть на 30 минут. После посадки полиция допросила подозреваемых и изъяла их оборудование. Важно отметить, что навигационные системы самолета изолированы от пассажирской сети, поэтому безопасность полета не пострадала. Этот случай — яркая иллюстрация уязвимости публичных сетей, даже на высоте 10 000 метров.

Jewelbug: двуликая группировка, совмещающая шпионаж и криптоскам

Аналитики Symantec раскрыли двойную деятельность группы Jewelbug (Earth Alux). С одной стороны, они проводили сложные операции против правительственных структур на Ближнем Востоке и в Азии, взламывая веб-почту через скомпрометированный хостинг. С другой — параллельно управляли масштабным мошенническим бизнесом: нейросети генерировали фейковые статьи для сотен поддельных доменов, маскирующихся под Binance и OKX, а ботнеты продвигали их в поисковиках.

В базе данных группировки обнаружены миллионы логов, сотни тысяч украденных cookie и тысячи учетных данных. Для заражения Linux-серверов использовался кастомный троян ClientKing на Rust. Эта гибридная модель — от государственного шпионажа до банального криптоскама — показывает, что грань между кибервойной и киберпреступностью становится все более размытой.

DeadLock: вымогатель нового поколения на базе Polygon

Группировка DeadLock, атакующая компании в США, Европе и Турции, совершила революцию в своей инфраструктуре. Вместо традиционных серверов они полностью перешли на децентрализацию. Записка с требованием выкупа теперь представляет собой полноценное HTML-приложение, которое напрямую взаимодействует со смарт-контрактами в сети Polygon. Это позволяет хакерам мгновенно ротировать IP-адреса прокси-серверов, просто обновляя данные в блокчейне, что делает блокировки со стороны спецслужб бесполезными.

Технически вредонос использует гибридное шифрование Curve25519 и XChaCha20, а также умело маскирует свою активность, приостанавливаясь при высокой нагрузке на систему. Использование публичного блокчейна для управления атаками — это тревожный звонок для всего сообщества безопасности.

Кибератака на польскую ТЭЦ: первый случай взлома через частную сотовую сеть

CERT Polska раскрыла детали инцидента, который привел к физической остановке паровой турбины. Злоумышленники проникли в систему через частную сотовую сеть электросетевого оператора, используя уязвимости в конфигурации. Они получили доступ к ветроэлектростанции без MFA, затем через роутер Teltonika и контроллер WAGO с заводским паролем проникли во внутреннюю сеть ТЭЦ. 29 декабря они остановили контроллеры Siemens S7, что вызвало реальную аварию. Это первый задокументированный случай использования подобного вектора атаки на промышленные объекты, что подчеркивает критическую важность сегментации сетей и смены паролей по умолчанию.

Мой комментарий: Тенденция к децентрализации в киберпреступности — прямое следствие давления правоохранителей. Использование блокчейна для управления инфраструктурой вымогателей — это не просто тренд, а новая реальность, с которой придется считаться. Индустрии безопасности нужно искать асимметричные ответы, поскольку традиционные методы блокировок и доменных реестров теряют эффективность.