Новини криптоміра

15.08.2026
05:05

DeadLock переходить на Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників та інші ключові події тижня у сфері кібербезпеки

security_new4

Тиждень видався насиченим на події у світі кібербезпеки. Я проаналізував ключові інциденти, від масштабних шахрайських схем до новаторських атак на критичну інфраструктуру. Ось мої основні висновки.

Україна: ліквідація мережі фейкових обмінників Money 24/7

Українська кіберполіція завдала серйозного удару по організованому криптошахрайству. Організатору мережі, що маскувалася під легальний обмінний сервіс, пред'явлено обвинувачення. Схема була продумана до дрібниць: зловмисники створили якісні сайти, активно вели Telegram-канал, зареєстрували торговельну марку і навіть орендували офіс із касою. Клієнтів заманювали обіцянкою вигідного курсу, запрошували до офісу, де забирали готівку, але криптовалюту так і не переказували. Для утримання жертв від звернення до поліції використовувалася тактика затягування часу з частковими виплатами та «письмовими гарантіями». Під час понад 20 обшуків у семи регіонах країни вилучено понад 20 млн гривень готівкою та техніку. Організатору загрожує до 12 років позбавлення волі з конфіскацією майна.

ФБР попереджає про хвилю атак на інтимні фото

Американське бюро фіксує сплеск кібератак, спрямованих на крадіжку відвертих фотографій і відео із соціальних мереж та хмарних сховищ. Особлива увага приділяється студентам-спортсменам. Механіка атак стандартна: фішингові SMS або email із вимогою «скинути пароль». Виявивши компрометуючі матеріали, хакери вимагають викуп, погрожуючи оприлюднити їх. Примітно, що навіть після оплати дані жертв часто продаються в даркнеті, що призводить до нової хвилі цькування та вимагань.

Атака на борту Delta Air Lines: хакери з DEF CON перевірили Wi-Fi на міцність

Інцидент на рейсі Delta Air Lines, що прямував із Лас-Вегаса до Атланти, — яскравий приклад кібератак у фізичному світі. Пасажири, які поверталися з хакерської конференції DEF CON, зіткнулися з підробленими пакетами даних, які примусово відключали їхні пристрої від легітимного Wi-Fi. Паралельно зловмисники розгорнули фейкову мережу «Delta WiFi Fast» із фішинговою сторінкою авторизації. Екіпаж був змушений знеструмити бортовий Wi-Fi на 30 хвилин. Після посадки поліція допитала підозрюваних і вилучила їхнє обладнання. Цей випадок підкреслює вразливість авіаційних систем до атак, спрямованих на збір даних, хоча навігаційні системи, на щастя, ізольовані.

Jewelbug: подвійне життя китайських хакерів

Аналітики Symantec розкрили угруповання Jewelbug (Earth Alux), яке поєднувало урядове кібершпигунство з масштабним криптошахрайством. З одного боку, вони атакували урядові та військові структури на Близькому Сході та в Азії, зламуючи вебпошту через скомпрометований хостинг. З іншого — використовували нейромережі для генерації фейкових статей і сотень підроблених доменів, що маскувалися під Binance та OKX, а ботнети виводили їх у топ пошуковиків. У базі угруповання виявлено понад мільйон логів, 580 000 вкрадених cookie та тисячі облікових даних. Вони навіть використовували кастомний троян на Rust і ховали шкідливі навантаження в Google Docs. Це вже не просто хакери, а повноцінний «злочинний бізнес-конгломерат».

DeadLock: вимагач, який пішов у блокчейн

Найбільш технологічно цікава подія тижня — це перехід угруповання вимагачів DeadLock на децентралізовану інфраструктуру на базі блокчейну Polygon. Замість традиційних серверів вони використовують смартконтракти для ротації адрес проксі-серверів. Записка з вимогою викупу — це автономний HTML-застосунок із вбудованим чатом і провідником по вкрадених даних. Якщо правоохоронці блокують сервер, хакери просто оновлюють запис у смартконтракті. Це створює «нескінченні варіанти» обходу блокувань. Технічно шкідливе програмне забезпечення використовує гібридну криптографію Curve25519 та XChaCha20, а також вміло маскує свою активність, ставлячи процес на паузу при високому навантаженні на систему. Це тривожний сигнал: ми бачимо, як кіберзлочинці адаптуються до децентралізованих технологій, роблячи свою інфраструктуру практично невразливою.

Польща: перша в історії атака на ТЕЦ через приватну стільникову мережу

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом близько 50 000 мешканців. Унікальність випадку — у векторі проникнення: через приватну стільникову мережу місцевого оператора електромереж. Ланцюг атак включав злам вітроелектростанції без MFA, проникнення через роутер Teltonika та контролер WAGO із заводським паролем. У підсумку хакери перевели промислові контролери Siemens S7 у режим стоп, що призвело до фізичної зупинки парової турбіни. Вони методично знищили докази, скинувши налаштування обладнання. Це перший задокументований випадок використання подібного вектора в реальній атаці на промисловий об'єкт, що змушує переглянути підходи до безпеки енергетичного сектору.

Мій аналіз: Головний висновок тижня — кіберзлочинність стає дедалі професійнішою та диверсифікованішою. Ми бачимо злиття державного шпигунства з фінансовим шахрайством, а також перехід вимагачів на «непотоплювані» децентралізовані платформи. Регуляторам і компаніям доведеться кардинально переглянути свої стратегії захисту, роблячи ставку на проактивний моніторинг і багатофакторну автентифікацію не лише для співробітників, а й для всього підключеного обладнання.