Новости криптомира

15.08.2026
10:51

DeadLock осваивает Polygon, украинские фейковые обменники накрыли, и другие киберугрозы недели

security_new4

Очередная неделя принесла целый спектр инцидентов — от банального скама с офисами и кассами до революционного для киберпреступности использования блокчейна в инфраструктуре вымогателей. Разбираю ключевые события, которые определят вектор развития угроз в ближайшее время.

Украинская киберполиция ликвидировала сеть фейковых обменников Money 24/7

Масштабная мошенническая схема, маскировавшаяся под легальный обменный сервис, прекратила свое существование. Организаторы действовали с размахом: создали качественные сайты, вели активный Telegram-канал, зарегистрировали торговую марку и даже арендовали офис, оборудованный под кассу. Клиентов, оформивших онлайн-заявку на покупку криптовалюты, приглашали в этот офис, где они передавали наличные, но так и не получали цифровые активы. Для затягивания времени мошенники переводили жертвам малую часть суммы и выдавали «письменные гарантии». В ходе более 20 обысков в семи регионах изъято свыше 20 млн гривен наличными и техника. Организатору грозит до 12 лет лишения свободы. Это показательный пример того, как злоумышленники пытаются сочетать офлайн-антураж с онлайн-скамом для создания ложного чувства надежности.

ФБР фиксирует эпидемию взломов ради кражи интимных фото

Бюро предупреждает о всплеске атак на аккаунты в соцсетях и облачные хранилища. Злоумышленники используют фишинговые СМС и письма с угрозами блокировки, вынуждая жертв переходить по ссылкам или передавать коды подтверждения. После получения доступа к откровенным материалам начинается шантаж. Примечательно, что даже после оплаты выкупа контент часто продается в даркнете вместе с личными данными, запуская новую волну преследований. Отдельной целью хакеров стали студенты-спортсмены. Это уже не просто кража данных, а полноценная индустрия по эксплуатации и травле.

Атака на борту: хакеры с DEF CON испытали Wi-Fi Delta Air Lines

Инцидент на рейсе 591 Delta Air Lines, следовавшем из Лас-Вегаса в Атланту, — яркий пример «физического» кибервоздействия. Пассажиры, многие из которых возвращались с хакерской конференции DEF CON, столкнулись с принудительным отключением их устройств от легитимного бортового Wi-Fi. Параллельно злоумышленники развернули поддельную сеть «Delta WiFi Fast» с фишинговой страницей авторизации для кражи паролей Google. Экипаж обесточил Wi-Fi на 30 минут, а по прибытии в Атланту полиция задержала подозреваемых. Этот случай подчеркивает уязвимость даже изолированных пассажирских сетей и демонстрирует, что хакеры готовы использовать любую среду для атак.

Jewelbug: двойная жизнь китайских хакеров-шпионов и криптомошенников

Аналитики Symantec раскрыли деятельность группировки Jewelbug (Earth Alux, REF7707), которая совмещала сложный правительственный шпионаж с масштабным криптомошенничеством. С одной стороны, хакеры атаковали правительственные и военные структуры на Ближнем Востоке и в Азии, взламывая веб-почту через скомпрометированную платформу хостинга. С другой — их инфраструктура использовалась для генерации фейковых статей и сотен поддельных доменов, маскирующихся под Binance и OKX. Для вывода скам-сайтов в топ поисковиков применялись ботнеты. В базе данных группировки найдены миллионы логов, сотни тысяч украденных cookie и тысячи учетных данных. Такая диверсификация — тревожный сигнал: государственные хакеры все активнее монетизируют свои навыки в частном порядке.

DeadLock: вымогатели переходят на блокчейн Polygon для неуязвимости

Наиболее технологически продвинутый шаг за последнее время совершила группировка DeadLock. Вместо классических серверов они построили инфраструктуру на базе смарт-контрактов в Polygon. Жертвам оставляется HTML-файл RECOVERY_CHAT, который является автономным веб-приложением с чатом и проводником по украденным данным. JavaScript-код внутри файла считывает из смарт-контракта актуальный IP-адрес прокси-сервера. Если правоохранители блокируют его, операторам достаточно обновить запись в контракте, и чат снова работает. Это создает «буквально бесконечные варианты» обхода блокировок. Технически вредонос использует гибридное шифрование Curve25519 и XChaCha20, маскирует процессы и избегает запуска в СНГ. Это не просто эволюция, а смена парадигмы: децентрализация делает борьбу с вымогателями принципиально сложнее.

Кибератака на польскую ТЭЦ: первый случай взлома через частную сотовую сеть

CERT Polska раскрыла детали атаки на теплоэлектроцентраль, обеспечивающую теплом 50 000 человек. Злоумышленники проникли в критическую инфраструктуру через частную сотовую сеть оператора электросетей — это первый зафиксированный случай такого вектора. Цепочка взлома включала ветроэлектростанцию без MFA, сотовый маршрутизатор Teltonika и контроллер WAGO с заводским паролем. В итоге хакеры остановили паровую турбину и систему водоподготовки, а затем методично уничтожили улики. Этот инцидент — суровое напоминание о том, что безопасность критической инфраструктуры зависит от самых мелких деталей конфигурации.

Мой комментарий: Переход вымогателей на блокчейн-инфраструктуру — это не просто тренд, а новый этап гонки вооружений. Правоохранительным органам придется разрабатывать принципиально иные методы противодействия, поскольку традиционные механизмы блокировки доменов и серверов теряют эффективность. Индустрии безопасности нужно срочно адаптироваться к реальности, где злоумышленники используют те же децентрализованные технологии, что и легальный крипторынок.