Новости криптомира

15.08.2026
09:30

DeadLock переходит на Polygon, украинская киберполиция ликвидировала сеть фейковых обменников и другие события недели

security_new4

Очередная неделя принесла целый спектр инцидентов — от ликвидации офлайн-скама до инновационного использования блокчейна в арсенале вымогателей. Разбираю ключевые события в мире кибербезопасности.

Украина: фейковый обменник Money 24/7 работал «в офлайне»

Киберполиция Украины нейтрализовала деятельность мошеннической сети Money 24/7, которая маскировалась под легальный обменный пункт. Организаторы подошли к делу основательно: зарегистрировали торговую марку, создали качественный сайт, вели Telegram-канал и даже арендовали офис с кассой. Клиентов, оформивших онлайн-заявку на покупку криптовалюты, приглашали «лично», где они передавали наличные, но так и не получали активы. Чтобы жертвы не сразу обратились в полицию, мошенники практиковали частичные выплаты и выдачу «письменных гарантий». В ходе более 20 обысков в семи регионах изъято свыше 20 млн гривен наличными. Организатору грозит до 12 лет лишения свободы. Это показательный пример того, как классический скам адаптируется к крипторынку, используя доверие к «физическому» присутствию.

ФБР предупреждает о волне взломов ради интимного контента

Бюро и Национальная ассоциация студенческого спорта фиксируют всплеск атак, нацеленных на кражу личных фото и видео из облачных аккаунтов. Схема стандартна: фишинговые SMS или email с угрозой блокировки аккаунта, кража учетных данных, а затем шантаж. Особое внимание уделяется студентам-спортсменам. Даже после оплаты выкупа контент нередко продается в даркнете, что провоцирует новую волну травли. Это напоминание, что цифровая гигиена — не просто рекомендация, а необходимость.

Кибер-атака на борту самолета Delta Air Lines

Рейс 591, следовавший из Лас-Вегаса в Атланту после DEF CON 34, стал ареной для атаки на пассажиров. Злоумышленники, предположительно находившиеся на борту, использовали поддельные пакеты данных для отключения устройств от легитимного Wi-Fi и развернули фейковую сеть «Delta WiFi Fast» с фишинговой страницей авторизации. Экипаж был вынужден обесточить бортовой интернет на 30 минут. После посадки полиция допросила подозреваемых и изъяла оборудование. Инцидент подчеркивает уязвимость даже в замкнутых средах, где доверие к имени сети может быть использовано против пассажиров.

Jewelbug: двойная жизнь китайских хакеров

Группировка Jewelbug (Earth Alux) совмещала правительственный шпионаж с масштабным криптомошенничеством. Аналитики Symantec обнаружили, что хакеры атаковали госструктуры на Ближнем Востоке и в Азии, используя скомпрометированную платформу веб-хостинга. Параллельно они управляли сетью фейковых сайтов, маскирующихся под Binance и OKX, продвигая их через ботнеты. В их базе данных найдено более миллиона логов, сотни тысяч украденных cookie и тысячи учетных данных. Это яркий пример конвергенции государственного кибершпионажа и финансовой преступности.

DeadLock: вымогатели на блокчейне Polygon

Группировка DeadLock, атакующая компании в США и Европе, совершила революционный шаг, полностью перенеся свою инфраструктуру на децентрализованные решения. Вместо традиционных серверов они используют смарт-контракты в Polygon для ротации адресов прокси-серверов. Записка с требованием выкупа теперь — это автономное HTML-приложение с встроенным чатом и проводником по украденным данным. Такой подход делает блокировку инфраструктуры практически бессмысленной: для восстановления связи достаточно обновить запись в контракте. Это тревожный сигнал для всего сообщества безопасности.

Атака на энергосистему Польши через сотовую сеть

CERT Polska раскрыла детали инцидента на теплоэлектроцентрали, обеспечивающей теплом 50 000 человек. Злоумышленники проникли через частную сотовую сеть оператора электросетей, используя штатные функции оборудования. Цепочка атак началась с ветроэлектростанции без MFA и привела к остановке паровой турбины через контроллеры Siemens S7. Это первый задокументированный случай использования такого вектора, что подчеркивает растущую сложность угроз для критической инфраструктуры.

Мой вывод: Неделя показала, что киберпреступность становится все более гибридной и технологичной. Переход вымогателей на блокчейн — это не просто тренд, а фундаментальный сдвиг в их устойчивости. Регуляторам и компаниям придется пересматривать свои стратегии защиты, уделяя внимание не только периметру, но и децентрализованным каналам, которые теперь используются для управления атаками.