DeadLock осваивает Polygon, украинская киберполиция ликвидировала сеть фейковых обменников: дайджест кибербезопасности

Неделя выдалась насыщенной на события в сфере цифровой безопасности. От физического скама в офисах «обменников» до сложных атак на энергосистемы и использования блокчейна для защиты инфраструктуры вымогателей — разбираем ключевые инциденты.
Украинская киберполиция накрыла мошенническую сеть Money 24/7
Правоохранители задержали организатора схемы, которая работала под видом легального обменного сервиса. Злоумышленники создали иллюзию надежности: качественные веб-сайты, активный Telegram-канал, зарегистрированная торговая марка и даже офис с кассой. Клиентов приглашали лично, где они передавали наличные, но так и не получали криптовалюту. Для затягивания времени жертвам переводили малую часть суммы и выдавали «письменные гарантии».
В ходе более 20 обысков в семи регионах страны изъято свыше 20 млн гривен наличными. По одному из эпизодов ущерб составил почти 1,6 млн гривен. Организатору грозит до 12 лет лишения свободы с конфискацией имущества.
ФБР фиксирует волну атак на интимные фото
Бюро предупреждает о росте кибератак, нацеленных на кражу личных фотографий и видео из облачных аккаунтов. Особое внимание уделяется студентам-спортсменам. Схема начинается с фишинговых SMS или писем, где жертву пугают блокировкой аккаунта. После взлома хакеры требуют выкуп под угрозой публикации материалов. Даже после оплаты украденный контент часто продается в даркнете вместе с личными данными, что провоцирует новую волну вымогательств.
Хакеры с DEF CON атаковали пассажиров Delta Air Lines
На рейсе 591, следовавшем из Лас-Вегаса в Атланту, произошел инцидент с бортовым Wi-Fi. Злоумышленники отключали устройства пассажиров от легитимной сети и развернули фейковую точку доступа «Delta WiFi Fast». При подключении пользователям показывалась мошенническая страница авторизации для сбора паролей. Экипаж обесточил Wi-Fi на 30 минут. После приземления полиция допросила подозреваемых и изъяла их оборудование. Важно отметить, что навигационные системы самолета не пострадали.
Китайские хакеры Jewelbug: шпионаж и криптоскам
Группировка Jewelbug, также известная как Earth Alux, совмещала кибершпионаж с финансовым мошенничеством. Аналитики обнаружили, что хакеры атаковали правительственные структуры на Ближнем Востоке и в Азии, используя скомпрометированную платформу веб-хостинга. Параллельно они вели масштабную скам-кампанию: нейросети генерировали фейковые статьи на сотнях доменов, маскирующихся под Binance и OKX, а ботнеты выводили их в топ поисковиков. В базе данных группировки найдено более миллиона логов, 580 000 украденных cookies и тысячи учетных данных.
DeadLock: вымогатель на блокчейне Polygon
Группировка DeadLock, атакующая компании в США, Европе и Турции, полностью перешла на децентрализованную инфраструктуру. Вместо традиционных серверов они используют смарт-контракты в сети Polygon для ротации адресов прокси-серверов. Записка с требованием выкупа — это автономное HTML-приложение с чатом и проводником по украденным данным. Если правоохранители блокируют сервер, хакеры просто обновляют запись в смарт-контракте. Технически вредонос использует гибридное шифрование Curve25519 и XChaCha20, а для маскировки ставит процесс на паузу при высокой нагрузке на CPU.
Кибератака на польскую ТЭЦ через сотовую сеть
CERT Polska раскрыла детали инцидента, произошедшего в декабре 2025 года. Злоумышленники проникли в сеть электростанции через частную сотовую сеть оператора электросетей. Используя уязвимости в контроллерах WAGO и Siemens S7 с заводскими паролями, они остановили паровую турбину и систему водоподготовки. Атака была проведена штатными функциями оборудования, что делает её первым задокументированным случаем такого вектора. Хакеры тщательно уничтожили улики, сбросив устройства к заводским настройкам.
Мой комментарий: Инцидент с DeadLock — это тревожный звонок для всего рынка кибербезопасности. Использование публичных блокчейнов для управления инфраструктурой вымогателей делает их практически неуязвимыми для традиционных методов блокировки. Правоохранительным органам придется разрабатывать принципиально новые подходы к противодействию, включая мониторинг активности в смарт-контрактах. В то же время атака на польскую ТЭЦ демонстрирует, что критическая инфраструктура остается крайне уязвимой из-за пренебрежения базовыми мерами защиты, такими как многофакторная аутентификация и смена паролей по умолчанию.