Новости криптомира

15.08.2026
08:27

DeadLock переходит на Polygon, фейковые обменники в Украине и атака на Wi-Fi в самолете: дайджест кибербезопасности

security_new4

Неделя в киберпространстве выдалась насыщенной: от ликвидации мошеннических сетей в Украине до новаторских методов вымогателей, осваивающих децентрализованные технологии. Разбираю ключевые события, которые формируют ландшафт угроз.

Украина: подпольная сеть фейковых обменников

Правоохранители пресекли деятельность мошеннической сети Money 24/7, которая маскировалась под легальный сервис обмена валют и криптоактивов. Схема была продумана до мелочей: злоумышленники создали качественные сайты, активно вели Telegram-канал, зарегистрировали торговую марку и даже арендовали офис с кассой для создания иллюзии надежности. Клиентов, оформивших онлайн-заявку на покупку криптовалюты, приглашали в офис, где они передавали наличные, но так и не получали цифровые активы. Для затягивания времени мошенники частично возвращали средства и выдавали «письменные гарантии». В ходе более 20 обысков в семи регионах изъято свыше 20 млн гривен наличными, а организатору грозит до 12 лет тюрьмы. Ущерб по одному из эпизодов превысил 1,6 млн гривен.

DeadLock: вымогательство через блокчейн

Группировка DeadLock, атакующая компании в США, Европе и Турции, совершила революцию в своей инфраструктуре. Вместо традиционных серверов хакеры теперь используют смарт-контракты в сети Polygon. Записка с требованием выкупа — это автономное HTML-приложение, которое напрямую взаимодействует с блокчейном для ротации адресов прокси-серверов. Если правоохранители блокируют один адрес, операторы просто обновляют запись в смарт-контракте, и связь с жертвой восстанавливается. Это делает инфраструктуру вымогателей практически неубиваемой. Технически вредонос использует гибридное шифрование Curve25519 и XChaCha20, а также умеет маскировать свою активность, снижая нагрузку на процессор. Это тревожный сигнал: мы наблюдаем, как киберпреступники адаптируют передовые технологии для создания устойчивых к блокировкам систем.

Атака на рейсе Delta Air Lines

На борту рейса 591, следовавшего из Лас-Вегаса в Атланту после DEF CON 34, произошел инцидент с Wi-Fi. Злоумышленники отправляли поддельные пакеты данных, отключая пассажиров от легитимной сети, и развернули фейковую точку доступа Delta WiFi Fast с фишинговой страницей авторизации для кражи паролей Google. Экипаж обесточил бортовой Wi-Fi на 30 минут. После посадки полиция допросила подозреваемых и изъяла оборудование. К счастью, навигационные системы самолета были изолированы, и безопасности полета ничего не угрожало.

Китайский шпионаж и криптоскам

Аналитики раскрыли двойную деятельность группировки Jewelbug. С одной стороны, хакеры атаковали правительственные структуры на Ближнем Востоке и в Азии, похищая данные через скомпрометированные веб-почты. С другой — они параллельно вели масштабную криптомошенническую кампанию, используя нейросети для генерации фейковых статей и ботнеты для продвижения поддельных сайтов, маскирующихся под Binance и OKX. В базе данных группировки найдено более 580 000 украденных файлов cookie и тысячи учетных данных. Это яркий пример конвергенции государственного кибершпионажа и финансовых преступлений.

Польша: кибератака на ТЭЦ

CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 человек. Злоумышленники проникли в систему через частную сотовую сеть оператора электросетей, используя уязвимости: отсутствие MFA на ветроэлектростанции и пароль по умолчанию на контроллере WAGO. В итоге они остановили паровую турбину, переведя контроллеры Siemens S7 в режим стоп. Это первый задокументированный случай использования такого вектора атаки на промышленные объекты.

Мой комментарий: Переход DeadLock на блокчейн — это не просто тренд, а смена парадигмы в борьбе с киберпреступностью. Традиционные методы блокировки доменов и серверов становятся бесполезными. Индустрии безопасности придется разрабатывать новые подходы, возможно, включая мониторинг смарт-контрактов и сотрудничество с валидаторами сетей. Атака на ТЭЦ в Польше — еще одно напоминание, что критическая инфраструктура остается уязвимой из-за человеческого фактора и устаревших стандартов безопасности.