Неделя выдалась насыщенной на события в сфере кибербезопасности. Я проанализировал несколько крупных инцидентов, которые затронули как рядовых держателей криптоактивов, так и инфраструктурные проекты. Ниже — ключевые угрозы, которые требуют немедленного внимания.

Масштабная фишинговая операция «Астерикс»

Злоумышленники скомпрометировали базу данных, содержащую около 885 000 телефонных номеров криптоинвесторов по всему миру. Схема атаки — классический вишинг: жертвам звонили якобы из службы поддержки или рассылали письма от имени известных платформ, включая Crypto.com. Конечная цель — заставить пользователя перейти на поддельный сайт или установить фейковое приложение, имитирующее Ledger, Trezor или Exodus, для кражи сид-фразы.

Особую тревогу вызывает автоматизация процесса. Хакеры использовали скрипты для массовой сверки номеров с базами крупнейших бирж. Эффективность оказалась пугающе высокой: только на немецкой выборке совпадение составило 13,6% (43 066 реальных инвесторов). Более 5500 подтвержденных аккаунтов Binance были поставлены в очередь на атаку. Крупнейший фрагмент украденных данных — 316 002 номера граждан Германии. Также в списках — жители США, Великобритании, Гонконга и клиенты Ledger.

Фейковые AML-сервисы — новая ловушка для кошельков

Мошенники активно копируют дизайн легитимных платформ вроде AMLBot, создавая поддельные «чекеры». Схема проста: сайт запрашивает подключение кошелька для «сканирования», имитирует анализ и выдает ложный результат «Чисто». Вся соль — в подписывании транзакции под видом оплаты комиссии, которая передает контроль над средствами вредоносному смарт-контракту. Это еще раз подтверждает: доверять сторонним сервисам проверки без тщательной верификации — смертельный риск.

Атака на цепочку поставок Rust-экосистемы

Взлом аккаунта разработчика популярного пакета arrayref (более 245 млн загрузок) привел к заражению кода, который исполнялся при компиляции. Вредоносная зависимость proc-macro1 маскировалась под легитимную, а фейковый build.rs скачивал загрузчик для кражи паролей из браузеров и сбора системной информации. Эксперты связывают инфраструктуру этой кампании с северокорейской группировкой Sapphire Sleet. Это серьезный звонок для всех, кто использует открытый код в блокчейн-инструментах, особенно для Ethereum и Solana.

Взлом 14 500 камер Dahua

Операция CameraSwarm раскрыта благодаря ошибке хакеров, оставивших свой сервер без защиты. Три вектора атаки: подбор паролей к порту 37777, эксплуатация уязвимостей 2021 года (p2pwn) и перехват управления через серийные номера. Владельцам камер настоятельно рекомендую проверить наличие скрытой учетной записи p2pwn и отключить P2P, если он не используется.

Троян Manic: mesh-сеть для кражи данных

Новый Android-троян атакует более 169 приложений, включая банковские и криптовалютные. Manic перехватывает нажатия, классифицирует сид-фразы и 2FA-коды. Его уникальная особенность — передача данных через соседние зараженные устройства по Wi-Fi Direct или Bluetooth, создавая mesh-сеть для обхода блокировок. Это эволюция вредоносного ПО, к которой рынок пока не готов.

Мой комментарий: Текущая неделя демонстрирует консолидацию усилий хакеров вокруг криптоиндустрии. Атаки становятся все более целевыми и технологичными, с использованием ИИ и сложных методов обхода защит. Инвесторам жизненно необходимо переходить на аппаратные кошельки с верифицированной прошивкой, а разработчикам — тщательно аудитить зависимости. Бдительность — единственная действенная защита в условиях, когда взламывают даже базовые библиотеки.