Новости криптомира

15.08.2026
07:46

DeadLock переходит на Polygon, украинская киберполиция накрыла сеть фейковых обменников и другие события недели

security_new4

Неделя в киберпространстве выдалась насыщенной: от физического скама в офисах «криптообменников» до сложных атак на авиапассажиров и государственные энергосети. Разбираю ключевые инциденты, которые формируют новые тренды в цифровой безопасности.

Украина: «физический» скам под брендом Money 24/7

Правоохранители ликвидировали мошенническую сеть, работавшую под видом легального обменного сервиса. Схема оказалась циничной в своей простоте: клиентов заманивали в офис, оборудованный под кассу, принимали наличные, но криптовалюту так и не отправляли. Для правдоподобия злоумышленники даже зарегистрировали торговую марку и вели активный Telegram-канал. Масштаб впечатляет: изъято более 20 млн гривен наличными, а по одному из эпизодов ущерб превысил 1,6 млн гривен. Организатору грозит до 12 лет лишения свободы.

Киберугрозы в воздухе и на земле

Инцидент на рейсе Delta Air Lines, следовавшем из Лас-Вегаса после DEF CON, показал уязвимость бортовых Wi-Fi сетей. Хакеры принудительно отключали пассажиров от легитимной сети, разворачивая поддельную точку доступа для сбора паролей. Экипаж был вынужден обесточить Wi-Fi на 30 минут. Примечательно, что атака не затронула навигационные системы, но сам факт подобного сценария в закрытом пространстве самолета — тревожный сигнал для всей авиационной отрасли.

В Польше раскрыли детали атаки на ТЭЦ, обеспечивающую теплом 50 000 жителей. Злоумышленники проникли в сеть через частную сотовую инфраструктуру оператора электросетей, используя уязвимости конфигурации и заводские пароли. Это первый задокументированный случай применения такого вектора против промышленных объектов. Атака привела к реальной остановке паровой турбины, что подчеркивает критическую важность сегментации сетей и смены стандартных учетных данных.

DeadLock: вымогатели нового поколения на блокчейне

Группировка DeadLock, атакующая компании в США и Европе, совершила революцию в своей инфраструктуре. Вместо традиционных серверов они используют смарт-контракты в Polygon для ротации адресов прокси-серверов. Записка с требованием выкупа теперь — это полноценное HTML-приложение со встроенным чатом и сквозным шифрованием. Такой подход делает инфраструктуру вымогателей практически неубиваемой: даже если правоохранители блокируют сервер, хакеры просто обновляют запись в блокчейне, и связь с жертвой восстанавливается. Это серьезный вызов для всей индустрии кибербезопасности.

Китайский шпионаж и криптоскам в одном флаконе

Аналитики раскрыли двойную жизнь группировки Jewelbug. С одной стороны, они проводили сложные шпионские операции против правительственных структур, похищая cookie и устанавливая бэкдоры через фейковые обновления Adobe Flash. С другой — параллельно генерировали фейковые статьи с помощью ИИ для продвижения мошеннических сайтов, маскирующихся под Binance и OKX. Такая гибридизация государственного кибершпионажа с коммерческим скамом становится новой нормой, что требует пересмотра подходов к защите.

Мой анализ: Переход вымогателей на децентрализованную инфраструктуру — это не просто тренд, а фундаментальный сдвиг. Правоохранительные органы, привыкшие бороться с серверами и доменами, теперь столкнутся с необходимостью мониторинга и блокировки блокчейн-активностей, что значительно сложнее. Индустрии нужно готовиться к новой эре атак, где ликвидация инфраструктуры злоумышленников станет практически невозможной задачей.