Новости криптомира

15.08.2026
06:05

DeadLock осваивает Polygon, фейковые обменники в Украине и атака на Wi-Fi в самолете: недельный дайджест кибербезопасности

security_new4

На этой неделе ландшафт киберугроз в очередной раз доказал, что преступники не стоят на месте. От физического скама в офисах «обменников» до децентрализованных схем вымогателей, использующих блокчейн, — злоумышленники активно осваивают новые горизонты. Я проанализировал ключевые инциденты, чтобы выделить главные тренды и риски для криптоиндустрии.

Украинская сеть фейковых обменников: театр абсурда с миллионными оборотами

Правоохранители Украины ликвидировали мошенническую сеть Money 24/7, которая имитировала легальный обменный пункт. Схема поражает своей дерзостью: злоумышленники арендовали офис, зарегистрировали торговую марку и вели активный Telegram-канал, создавая иллюзию надежности. Клиентов приглашали в офис, где они передавали наличные, но так и не получали криптовалюту. Для затягивания времени мошенники выплачивали часть суммы и выдавали «письменные гарантии». В результате более 20 обысков в семи регионах изъято свыше 20 млн гривен наличными. Организатору грозит до 12 лет лишения свободы. Этот случай — яркое напоминание, что даже «физическое присутствие» не является гарантией честности.

ФБР предупреждает: охота за интимным контентом

ФБР совместно с Национальной ассоциацией студенческого спорта бьет тревогу по поводу всплеска атак, нацеленных на кражу интимных фото из облачных аккаунтов. Схема классическая: фишинговые СМС и email с требованием «сбросить пароль». После взлома хакеры шантажируют жертв, угрожая опубликовать материалы. Даже после оплаты выкупа контент часто продается в даркнете, провоцируя новую волну травли. Особое внимание уделяется студентам-спортсменам, что говорит о целенаправленном выборе жертв.

Атака на борту: DEF CON возвращается домой с «сюрпризом»

Инцидент на рейсе Delta Air Lines, следовавшем из Лас-Вегаса, стал почти детективной историей. Пассажиры, возвращавшиеся с хакерской конференции DEF CON, столкнулись с атакой на бортовой Wi-Fi. Злоумышленники принудительно отключали устройства пассажиров и разворачивали поддельную сеть «Delta WiFi Fast» с фишинговой страницей для кражи паролей Google. Экипаж был вынужден обесточить Wi-Fi на 30 минут. После посадки полиция допросила подозреваемых и изъяла оборудование. Сам факт того, что такая атака возможна на борту, говорит о растущей уязвимости даже изолированных систем.

Jewelbug: шпионы и криптомошенники в одном лице

Аналитики Symantec раскрыли двойную жизнь группировки Jewelbug. С одной стороны, они атаковали правительственные структуры на Ближнем Востоке и в Азии, заражая веб-почту через скомпрометированный хостинг. С другой — параллельно вели масштабную криптомошенническую кампанию: нейросети генерировали фейковые статьи, ботнеты продвигали поддельные сайты Binance и OKX. В базе данных группировки найдено более миллиона логов и 580 000 украденных cookie. Это идеальный пример конвергенции государственного шпионажа и финансового киберпреступления.

DeadLock: вымогатели на блокчейне Polygon

Группировка DeadLock, насчитывающая около сотни жертв, совершила революцию в мире программ-вымогателей. Вместо традиционных серверов они полностью перешли на децентрализованную инфраструктуру. Ключевой элемент — записка с требованием выкупа в виде HTML-файла, который работает как автономное веб-приложение. JavaScript внутри файла взаимодействует со смарт-контрактами в Polygon для ротации адресов прокси-серверов. Это позволяет хакерам мгновенно обходить блокировки, просто обновляя записи в контракте. Такой подход делает инфраструктуру вымогателей практически неубиваемой.

Польская ТЭЦ: атака через сотовую сеть

CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 жителей. Уникальность в том, что хакеры проникли в критическую инфраструктуру через частную сотовую сеть оператора электросетей, используя штатные функции оборудования. Цепочка атак включала взлом ветроэлектростанции без MFA, маршрутизатор Teltonika с неизвестным паролем и контроллер WAGO с заводским паролем по умолчанию. В итоге злоумышленники остановили паровую турбину, уничтожив улики. Этот инцидент подчеркивает, что безопасность промышленных сетей часто зависит от самых тривиальных ошибок в конфигурации.

Мой вердикт: Главный тренд недели — эволюция вымогателей в сторону децентрализации. Использование блокчейна для управления инфраструктурой атак — это не просто модный тренд, а фундаментальный сдвиг, который потребует от правоохранителей принципиально новых методов борьбы. Криптосообществу стоит внимательно следить за развитием DeadLock — этот подход может стать новым стандартом для всех RaaS-группировок.