Новини криптоміра

15.08.2026
06:45

DeadLock освоює Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників: дайджест кібербезпеки

security_new4

Черговий тиждень приніс одразу кілька знакових інцидентів, що демонструють еволюцію загроз: від примітивного скаму до складних багаторівневих атак на критичну інфраструктуру та використання блокчейну для захисту хакерських мереж.

Українська кіберполіція накрила шахрайську мережу Money 24/7

Правоохоронці України затримали організатора великої шахрайської схеми, що працювала під вивіскою легального обмінника валют та криптоактивів Money 24/7. Зловмисники створили повноцінну «вітрину» довіри: якісні сайти, активний Telegram-канал, зареєстрований товарний знак і навіть офіс із касою.

Механіка обману була цинічно простою. Жертва залишала онлайн-заявку на купівлю криптовалюти, після чого її запрошували до офісу для передачі готівки. Гроші зникали, а обіцяні монети на гаманці так і не надходили. Щоб виграти час, шахраї практикували часткові виплати в крипті та видавали «письмові гарантії» завершення угоди.

Під час понад 20 обшуків у семи регіонах країни вилучено понад 20 млн гривень готівкою, техніку та документацію. Збитки лише за одним із підтверджених епізодів перевищили 1,6 млн гривень. Організатору загрожує до 12 років позбавлення волі з конфіскацією майна.

ФБР фіксує епідемію зламів заради крадіжки інтимних фото

Американське бюро попереджає про різке зростання атак, спрямованих на крадіжку приватних фотографій і відео з хмарних та соціальних акаунтів. Окремою ціллю хакерів стали студенти-спортсмени. Схема стандартна: фішингове повідомлення з погрозою блокування акаунта, перехід за посиланням або передача коду підтвердження.

Після отримання доступу зловмисники шантажують жертву, вимагаючи викуп за нерозповсюдження матеріалів. Однак навіть після оплати вкрадений контент часто потрапляє в даркнет разом із персональними даними, провокуючи нову хвилю цькування та вимагання. Це класичний приклад того, як один злочин породжує серію наступних.

Хакерська атака на борту літака Delta Air Lines

Розслідування веде авіакомпанія Delta Air Lines після інциденту на рейсі 591, що прямував із Лас-Вегаса до Атланти. На борту перебували учасники хакерської конференції DEF CON 34. Зловмисники примусово відключали пристрої пасажирів від легітимного Wi-Fi і розгорнули фейкову мережу «Delta WiFi Fast» із фішинговою сторінкою авторизації для крадіжки паролів Google.

Екіпаж, виявивши аномалію, повністю знеструмив бортовий Wi-Fi на 30 хвилин. У Delta підкреслюють, що навігаційні системи літака ізольовані та не постраждали. Після посадки в Атланті поліція допитала підозрюваних і вилучила їхнє обладнання для зламу Wi-Fi.

Китайські хакери Jewelbug: подвійне життя шпигунів і шахраїв

Аналітики Symantec розкрили діяльність угруповання Jewelbug, яке поєднувало кібершпигунство в інтересах уряду з масштабним криптошахрайством. Атаки на держструктури на Близькому Сході та в Азії велися через скомпрометовану платформу веб-хостингу, що дало доступ до пошти 15 міністерств. Впроваджений код викрадав сесійні cookie, а для особливо цінних цілей встановлювався бекдор Antino.

Паралельно угруповання заробляло на скамі. Нейромережі генерували фейкові статті на сотнях доменів, що маскувалися під Binance та OKX. Ботнети виводили ці сайти в топ пошуковиків. У базі даних хакерів знайдено понад мільйон логів, 580 000 вкрадених cookie та тисячі облікових даних. Використання Rust-трояна ClientKing для зараження Linux-серверів і роутерів ASUS вказує на високий технічний рівень.

Вимагач DeadLock перейшов на децентралізовану інфраструктуру в Polygon

Угруповання вимагачів DeadLock, що атакує компанії в США, Європі та Туреччині, зробило революційний крок. Замість традиційних серверів воно використовує блокчейн Polygon для управління своєю інфраструктурою. Записка з вимогою викупу тепер являє собою автономний HTML-файл (RECOVERY_CHAT.<UID>.html), що працює в браузері без сервера.

JavaScript-код усередині файлу безпосередньо зчитує IP-адресу проксі-сервера зі смарт-контракту. Якщо правоохоронці блокують адресу, хакерам достатньо оновити запис у контракті, і чат знову працює. Це створює «буквально нескінченні варіанти» обходу блокувань. Технічно шкідливе ПЗ використовує гібридне шифрування Curve25519 і XChaCha20, а для маскування ставить процес на паузу при високому навантаженні на CPU. Угруповання також уникає запуску в країнах СНД.

Кібератака на польську ТЕЦ через приватну стільникову мережу

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом 50 000 мешканців. Інцидент стався в грудні 2025 року, але деталі розслідування опубліковані лише зараз. Унікальність випадку — у векторі проникнення: хакери використали приватну стільникову мережу оператора електромереж.

Атака почалася з вітроелектростанції, де була відсутня MFA. Звідти зловмисники через файрвол і стільниковий маршрутизатор Teltonika потрапили в мережу, де налаштування дозволяли прямий трафік між клієнтами. Ціллю став контролер WAGO PFC200 із заводським паролем. Через нього хакери проникли у внутрішню мережу ТЕЦ, зупинили контролери Siemens S7 і фізично відключили парову турбіну. Для заметання слідів вони знищили докази, скинувши налаштування обладнання. Роботу вдалося відновити силами персоналу.

Мій коментар: Використання блокчейну для управління інфраструктурою вимагачів — це тривожний сигнал. Децентралізація робить боротьбу з такими угрупованнями принципово складнішою, вимагаючи від спецслужб нових підходів, включно з моніторингом активності в мережах на кшталт Polygon. Інцидент у Польщі, своєю чергою, нагадує, що навіть найсучасніші системи захисту марні, якщо базові елементи — паролі за замовчуванням і відсутність сегментації — залишаються поза увагою.