DeadLock осваивает Polygon, фейковые обменники в Украине и атака на Wi-Fi в небе: дайджест кибербезопасности

Неделя в сфере кибербезопасности выдалась насыщенной: от ликвидации крупной мошеннической сети в Украине до новаторского использования блокчейна вымогателями. Разбираю ключевые события, которые формируют ландшафт угроз для криптоиндустрии.
Украинская киберполиция нейтрализовала сеть фейковых обменников
Правоохранители пресекли деятельность мошеннической схемы Money 24/7, которая мастерски имитировала легальный обменный сервис. Организаторы создали убедительную «витрину»: качественные сайты, активный Telegram-канал, зарегистрированную торговую марку и даже офис с кассой. Клиентов заманивали онлайн-заявками, приглашали лично, где они передавали наличные, после чего связь обрывалась, а криптовалюта так и не поступала. Для отсрочки обращения в полицию жертвам возвращали малую часть суммы и выдавали «гарантийные письма».
Ущерб по одному из эпизодов превысил 1,6 млн гривен. В ходе более 20 обысков в семи регионах изъято свыше 20 млн гривен наличными, техника и документация. Организатору грозит до 12 лет лишения свободы. Это показательный пример того, как классический офлайн-скам адаптируется под криптовалютные реалии.
ФБР фиксирует эпидемию взломов ради интимного контента
Бюро предупреждает о резком росте атак на аккаунты в соцсетях и облачных хранилищах с целью кражи откровенных фото и видео. Злоумышленники используют фишинговые SMS и email, пугая блокировкой. Особое внимание уделяется студентам-спортсменам. После взлома хакеры требуют выкуп, угрожая опубликовать материалы. Даже после оплаты контент часто продается в даркнете, что провоцирует новые волны вымогательства.
Атака на Wi-Fi на борту Delta Air Lines
На рейсе Delta 591, следовавшем из Лас-Вегаса после DEF CON, хакеры применили технику деаутентификации. Они принудительно отключали устройства пассажиров от легитимной сети и развернули фейковую точку доступа «Delta WiFi Fast» с фишинговой страницей для кражи паролей Google. Экипаж обесточил Wi-Fi на 30 минут, а после посадки полиция изъяла оборудование у подозреваемых. Инцидент подчеркивает уязвимость даже изолированных бортовых систем к социальной инженерии.
Jewelbug: шпионаж и криптоскам в одном флаконе
Группировка Jewelbug, связанная с Китаем, совмещала кибершпионаж против правительственных структур с масштабным криптомошенничеством. Аналитики обнаружили, что хакеры, взламывая веб-почту министерств, параллельно генерировали с помощью нейросетей сотни фейковых статей на доменах, маскирующихся под Binance и OKX. Для продвижения скам-ресурсов использовались ботнеты. В базе данных найдено более миллиона логов, 580 000 украденных cookie и тысячи учетных данных. Это подтверждает конвергенцию государственного кибершпионажа и финансовых преступлений.
DeadLock переводит инфраструктуру на Polygon
Вымогательская группировка DeadLock внедрила революционный подход: для управления своей инфраструктурой она использует смарт-контракты в блокчейне Polygon. Вместо текстовой записки вирус оставляет HTML-файл, который работает как автономное веб-приложение. Встроенный JavaScript-код считывает из смарт-контракта актуальный IP-адрес прокси-сервера. Если правоохранители блокируют его, хакеры просто обновляют запись в контракте, и чат снова функционирует. Это создает «бесконечные варианты» обхода блокировок и выводит устойчивость инфраструктуры на принципиально новый уровень.
Кибератака остановила турбину ТЭЦ в Польше
CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 жителей. Уникальность вектора — проникновение через частную сотовую сеть оператора электросетей. Хакеры использовали штатные протоколы, начиная с незащищенной MFA ветроэлектростанции, затем через роутер Teltonika и контроллер WAGO с заводским паролем добрались до PLC Siemens S7. Они остановили турбину и удалили улики, сбросив настройки оборудования. Инцидент демонстрирует критическую важность сегментации сетей и управления паролями по умолчанию в промышленной среде.
Мой анализ: Использование блокчейна в инфраструктуре вымогателей — это тревожный звонок для всей индустрии безопасности. Децентрализация делает борьбу с такими группировками принципиально сложнее, требуя от специалистов новых подходов к мониторингу и реагированию. Традиционные методы блокировки доменов и серверов теряют эффективность.