Новини криптоміра

15.08.2026
04:20

Кіберзлочинність на блокчейні: вимагач DeadLock освоює Polygon, а в Україні ліквідовано мережу фальшивих обмінників

security_new4

Тиждень видався насиченим на події у сфері кібербезпеки, які безпосередньо зачіпають криптоіндустрію. Від фізичного скаму в офісах «обмінників» до використання смарт-контрактів для управління інфраструктурою програм-вимагачів — зловмисники продовжують демонструвати витонченість та адаптивність.

Українська кіберполіція накрила мережу фейкових обмінників Money 24/7

Правоохоронці України затримали організатора шахрайської схеми, що діяла під виглядом легального обмінного сервісу. Злочинці створили ілюзію надійності: якісні сайти, активний Telegram-канал, зареєстрована торгова марка і навіть офіс з касою. Клієнтів, які оформили онлайн-заявку на купівлю криптовалюти, запрошували до цього офісу, де вони передавали готівку, але так і не отримували цифрові активи.

Для затягування часу та запобігання негайним зверненням до поліції, шахраї частково повертали кошти в крипті та видавали «письмові гарантії». Під час понад 20 обшуків у семи регіонах країни вилучено понад 20 млн гривень готівкою, комп'ютерну техніку та документацію. Організатору загрожує до 12 років позбавлення волі з конфіскацією майна.

ФБР попереджає про хвилю зламів з метою крадіжки інтимних фото

Бюро зафіксувало сплеск атак, спрямованих на крадіжку особистих фото та відео із соціальних мереж і хмарних сервісів. У зоні особливого ризику — студенти-спортсмени. Схема стандартна: фішингові СМС або листи з вимогою «скинути пароль». Після зламу хакери шантажують жертв, погрожуючи опублікувати матеріали. Примітно, що навіть після оплати викупу контент часто продається в даркнеті, що призводить до нової хвилі цькування та вимагань.

Кібератака на борту літака Delta Air Lines: хакери з DEF CON у справі

Авіакомпанія Delta Air Lines розслідує інцидент на рейсі 591, що прямував з Лас-Вегаса до Атланти. На борту перебували учасники хакерської конференції DEF CON 34. Зловмисники примусово відключали пристрої пасажирів від легітимного Wi-Fi, розгорнувши власну фейкову мережу «Delta WiFi Fast» з фішинговою сторінкою авторизації для крадіжки паролів. Екіпаж знеструмив бортовий інтернет майже на 30 хвилин. Після прильоту поліція допитала підозрюваних і вилучила їхнє обладнання. На щастя, системи управління польотом не постраждали.

Китайські хакери Jewelbug: подвійне життя шпигунів і криптошахраїв

Аналітики Symantec розкрили деталі діяльності угруповання Jewelbug, яке поєднувало кібершпигунство проти урядових структур із масштабним криптошахрайством. Зламуючи вебпошту держвідомств на Близькому Сході та в Азії, хакери використовували бекдори та шкідливі розширення. Паралельно вони керували мережею з сотень фейкових доменів, замаскованих під біржі Binance і OKX, просуваючи їх у топ пошуковиків за допомогою ботнетів. У їхньому арсеналі — кастомний троян на Rust і використання Google Docs для приховування шкідливої активності.

Вимагач DeadLock йде в децентралізацію на базі Polygon

Угруповання вимагачів DeadLock, яке налічує майже сотню жертв у США та Європі, здійснило революцію у своїй інфраструктурі. Замість традиційних серверів вони використовують блокчейн Polygon. Записка з вимогою викупу — це не текстовий файл, а автономний HTML-додаток, який безпосередньо взаємодіє зі смарт-контрактами. Це дозволяє хакерам ротувати IP-адреси проксі-серверів і публікувати дані про жертв децентралізовано, що робить блокування їхньої інфраструктури вкрай складним завданням.

Технічно шкідливе ПЗ використовує гібридне шифрування на Curve25519 і XChaCha20, маскує свою активність, призупиняючись при високому навантаженні на систему, і самознищується після виконання завдання.

Кібератака на польську ТЕЦ: фізична зупинка турбіни

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом 50 000 людей. Унікальність інциденту — у векторі проникнення: через приватну стільникову мережу оператора електромереж. Використовуючи вразливості (відсутність MFA, заводські паролі на контролерах WAGO), хакери проклали шлях до промислових контролерів Siemens S7, зупинивши парову турбіну. Зловмисники методично знищили докази, скинувши налаштування обладнання. Це перший задокументований випадок використання такого вектора проти промислових об'єктів.

Мій аналіз: Еволюція DeadLock у бік використання блокчейну — це тривожний дзвінок для всієї індустрії безпеки. Децентралізація управління шкідливими мережами зводить нанівець традиційні методи боротьби, засновані на блокуванні доменів і серверів. Індустрії необхідно активніше розвивати методи проактивного виявлення та аналізу поведінки, а не покладатися на реактивні заходи. Інцидент у Польщі також підкреслює критичну важливість гігієни базових параметрів безпеки (MFA, зміна паролів за замовчуванням) навіть у, здавалося б, ізольованих сегментах мережі.