DeadLock осваивает Polygon, украинская киберполиция ликвидировала сеть фейковых обменников и другие ключевые события недели

Неделя выдалась насыщенной на события в сфере кибербезопасности: от ликвидации крупной мошеннической схемы в Украине до революционного подхода вымогателей к использованию блокчейна. Разбираю ключевые инциденты, которые формируют новые тренды в цифровых угрозах.
Украина: фейковый обменник Money 24/7 работал «в офлайн»
Украинская киберполиция пресекла деятельность разветвленной сети мошенников, действовавших под брендом Money 24/7. Организаторы создали полную иллюзию легитимности: зарегистрировали торговую марку, арендовали офис с кассовым узлом и вели активный Telegram-канал. Однако по факту это был классический «физический» скам — клиенты передавали наличные в офисе, но криптовалюту так и не получали. Для затягивания времени жертвам частично возвращали средства и выдавали фальшивые «гарантийные письма». В ходе более 20 обысков изъято свыше 20 млн гривен наличными. Организатору грозит до 12 лет лишения свободы. Это яркий пример того, как мошенники адаптируют традиционные схемы под реалии крипторынка, делая ставку на психологическое давление и офлайн-присутствие.
ФБР предупреждает: охота за интимным контентом
Американское бюро фиксирует всплеск атак, нацеленных на кражу личных фото и видео из облачных сервисов и соцсетей. Злоумышленники используют фишинговые рассылки и поддельные страницы авторизации. После взлома они требуют выкуп, угрожая публикацией материалов. Отдельная группа риска — студенты-спортсмены. Даже после оплаты данные жертв часто продаются в даркнете, что провоцирует волну вторичных атак и кибербуллинга. Это напоминание о том, что цифровая гигиена — не просто рекомендация, а необходимость.
Атака на борту: DEF CON уходит в небо
Инцидент на рейсе Delta Air Lines показал, что хакеры не знают границ. Пассажиры, летевшие с конференции DEF CON, подверглись атаке на бортовой Wi-Fi. Злоумышленники использовали поддельные пакеты для отключения легитимной сети и развернули фейковую точку доступа «Delta WiFi Fast», которая собирала пароли от Google-аккаунтов. Экипаж был вынужден обесточить Wi-Fi на 30 минут. По прилете в Атланту полиция задержала подозреваемых и изъяла оборудование. Примечательно, что навигационные системы самолета изолированы, поэтому безопасности полета ничего не угрожало, но сам факт подобной атаки на борту — тревожный сигнал.
Jewelbug: шпионаж и криптоскам в одном флаконе
Аналитики Symantec раскрыли двойную жизнь группировки Jewelbug. С одной стороны, они проводили сложные кибершпионские операции против правительственных структур на Ближнем Востоке и в Азии, взламывая веб-почту через скомпрометированный хостинг. С другой — параллельно зарабатывали на криптомошенничестве: их нейросети генерировали фейковые статьи, а ботнеты продвигали в топ поисковиков поддельные сайты, маскирующиеся под Binance и OKX. В базе данных группировки найдено более миллиона логов и 580 000 украденных cookie. Это подтверждает, что грань между государственным кибершпионажем и банальным финансовым мошенничеством становится все более призрачной.
DeadLock: вымогатели переезжают на Polygon
Группировка DeadLock совершила прорыв в области устойчивости инфраструктуры. Вместо классических серверов они используют блокчейн Polygon для динамической ротации адресов прокси-серверов. Записка с требованием выкупа — это автономное HTML-приложение, которое напрямую общается со смарт-контрактами. Блокировка одного IP-адреса не имеет значения: операторы просто обновляют данные в контракте, и чат снова работает. Это создает «бесконечные варианты» обхода блокировок. Сам вредонос написан на Rust и использует гибридное шифрование. Такой подход делает борьбу с вымогателями принципиально более сложной задачей.
Польская ТЭЦ: атака через сотовую сеть
CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 человек. Уникальность вектора — проникновение через частную сотовую сеть оператора электросетей. Хакеры использовали штатные функции оборудования и разрешенные протоколы, начиная с незащищенной ветроэлектростанции и заканчивая заводским паролем на контроллере WAGO. В итоге они остановили паровую турбину, а затем методично уничтожили улики. Этот случай — серьезное предупреждение о том, что критическая инфраструктура уязвима через, казалось бы, второстепенные элементы сети.
Мой вывод: Главный тренд недели — конвергенция методов. Киберпреступники больше не ограничиваются одной тактикой: они комбинируют фишинг, шпионаж, физическое присутствие и децентрализованные технологии. Использование блокчейна вымогателями — это не просто эксперимент, а смена парадигмы, которая потребует от индустрии безопасности принципиально новых решений.