Новини криптоміра

15.08.2026
06:05

DeadLock освоює Polygon, фейкові обмінники в Україні та атака на Wi-Fi у літаку: тижневий дайджест кібербезпеки

security_new4

Цього тижня ландшафт кіберзагроз вкотре довів, що злочинці не стоять на місці. Від фізичного скаму в офісах «обмінників» до децентралізованих схем вимагачів, які використовують блокчейн, — зловмисники активно освоюють нові горизонти. Я проаналізував ключові інциденти, щоб виділити головні тренди та ризики для криптоіндустрії.

Українська мережа фейкових обмінників: театр абсурду з мільйонними оборотами

Правоохоронці України ліквідували шахрайську мережу Money 24/7, яка імітувала легальний обмінний пункт. Схема вражає своєю зухвалістю: зловмисники орендували офіс, зареєстрували торгову марку та вели активний Telegram-канал, створюючи ілюзію надійності. Клієнтів запрошували до офісу, де вони передавали готівку, але так і не отримували криптовалюту. Для затягування часу шахраї виплачували частину суми та видавали «письмові гарантії». У результаті понад 20 обшуків у семи регіонах вилучено понад 20 млн гривень готівкою. Організатору загрожує до 12 років позбавлення волі. Цей випадок — яскраве нагадування, що навіть «фізична присутність» не є гарантією чесності.

ФБР попереджає: полювання за інтимним контентом

ФБР спільно з Національною асоціацією студентського спорту б'є на сполох щодо сплеску атак, спрямованих на крадіжку інтимних фото з хмарних акаунтів. Схема класична: фішингові SMS та email із вимогою «скинути пароль». Після зламу хакери шантажують жертв, погрожуючи опублікувати матеріали. Навіть після оплати викупу контент часто продається в даркнеті, провокуючи нову хвилю цькування. Особлива увага приділяється студентам-спортсменам, що свідчить про цілеспрямований вибір жертв.

Атака на борту: DEF CON повертається додому з «сюрпризом»

Інцидент на рейсі Delta Air Lines, що прямував із Лас-Вегаса, став майже детективною історією. Пасажири, які поверталися з хакерської конференції DEF CON, зіткнулися з атакою на бортовий Wi-Fi. Зловмисники примусово відключали пристрої пасажирів і розгортали підроблену мережу «Delta WiFi Fast» із фішинговою сторінкою для крадіжки паролів Google. Екіпаж був змушений знеструмити Wi-Fi на 30 хвилин. Після посадки поліція допитала підозрюваних і вилучила обладнання. Сам факт того, що така атака можлива на борту, свідчить про зростаючу вразливість навіть ізольованих систем.

Jewelbug: шпигуни та криптошахраї в одній особі

Аналітики Symantec розкрили подвійне життя угруповання Jewelbug. З одного боку, вони атакували урядові структури на Близькому Сході та в Азії, заражаючи вебпошту через скомпрометований хостинг. З іншого — паралельно вели масштабну криптошахрайську кампанію: нейромережі генерували фейкові статті, ботнети просували підроблені сайти Binance та OKX. У базі даних угруповання знайдено понад мільйон логів і 580 000 вкрадених cookie. Це ідеальний приклад конвергенції державного шпигунства та фінансового кіберзлочину.

DeadLock: вимагачі на блокчейні Polygon

Угруповання DeadLock, яке налічує близько сотні жертв, здійснило революцію у світі програм-вимагачів. Замість традиційних серверів вони повністю перейшли на децентралізовану інфраструктуру. Ключовий елемент — записка з вимогою викупу у вигляді HTML-файлу, який працює як автономний вебзастосунок. JavaScript усередині файлу взаємодіє зі смартконтрактами в Polygon для ротації адрес проксі-серверів. Це дозволяє хакерам миттєво обходити блокування, просто оновлюючи записи в контракті. Такий підхід робить інфраструктуру вимагачів практично невбивною.

Польська ТЕЦ: атака через стільникову мережу

CERT Polska розкрила деталі атаки на теплоелектроцентраль, яка забезпечує теплом 50 000 мешканців. Унікальність у тому, що хакери проникли в критичну інфраструктуру через приватну стільникову мережу оператора електромереж, використовуючи штатні функції обладнання. Ланцюг атак включав злам вітроелектростанції без MFA, маршрутизатор Teltonika з невідомим паролем і контролер WAGO із заводським паролем за замовчуванням. У підсумку зловмисники зупинили парову турбіну, знищивши докази. Цей інцидент підкреслює, що безпека промислових мереж часто залежить від найтривіальніших помилок у конфігурації.

Мій вердикт: Головний тренд тижня — еволюція вимагачів у бік децентралізації. Використання блокчейну для управління інфраструктурою атак — це не просто модний тренд, а фундаментальний зсув, який вимагатиме від правоохоронців принципово нових методів боротьби. Криптоспільноті варто уважно стежити за розвитком DeadLock — цей підхід може стати новим стандартом для всіх RaaS-угруповань.