Новини криптоміра

15.08.2026
07:05

DeadLock освоює Polygon, фейкові обмінники в Україні та атака на Wi-Fi у небі: дайджест кібербезпеки

security_new4

Тиждень у сфері кібербезпеки видався насиченим: від ліквідації великої шахрайської мережі в Україні до новаторського використання блокчейну вимагачами. Розбираю ключові події, які формують ландшафт загроз для криптоіндустрії.

Українська кіберполіція нейтралізувала мережу фейкових обмінників

Правоохоронці припинили діяльність шахрайської схеми Money 24/7, яка вправно імітувала легальний обмінний сервіс. Організатори створили переконливу «вітрину»: якісні сайти, активний Telegram-канал, зареєстровану торгову марку і навіть офіс із касою. Клієнтів заманювали онлайн-заявками, запрошували особисто, де вони передавали готівку, після чого зв'язок обривався, а криптовалюта так і не надходила. Для відтермінування звернення до поліції жертвам повертали малу частину суми та видавали «гарантійні листи».

Збитки за одним з епізодів перевищили 1,6 млн гривень. Під час понад 20 обшуків у семи регіонах вилучено понад 20 млн гривень готівкою, техніку та документацію. Організатору загрожує до 12 років позбавлення волі. Це показовий приклад того, як класичний офлайн-скам адаптується під криптовалютні реалії.

ФБР фіксує епідемію зламів заради інтимного контенту

Бюро попереджає про різке зростання атак на акаунти в соцмережах і хмарних сховищах з метою крадіжки відвертих фото та відео. Зловмисники використовують фішингові SMS та email, лякаючи блокуванням. Особлива увага приділяється студентам-спортсменам. Після зламу хакери вимагають викуп, погрожуючи опублікувати матеріали. Навіть після оплати контент часто продається в даркнеті, що провокує нові хвилі вимагання.

Атака на Wi-Fi на борту Delta Air Lines

На рейсі Delta 591, що прямував із Лас-Вегаса після DEF CON, хакери застосували техніку деаутентифікації. Вони примусово відключали пристрої пасажирів від легітимної мережі та розгорнули фейкову точку доступу «Delta WiFi Fast» із фішинговою сторінкою для крадіжки паролів Google. Екіпаж знеструмив Wi-Fi на 30 хвилин, а після посадки поліція вилучила обладнання у підозрюваних. Інцидент підкреслює вразливість навіть ізольованих бортових систем до соціальної інженерії.

Jewelbug: шпигунство та криптоскам в одному флаконі

Групування Jewelbug, пов'язане з Китаєм, поєднувало кібершпигунство проти урядових структур із масштабним криптошахрайством. Аналітики виявили, що хакери, зламуючи вебпошту міністерств, паралельно генерували за допомогою нейромереж сотні фейкових статей на доменах, що маскуються під Binance та OKX. Для просування скам-ресурсів використовувалися ботнети. У базі даних знайдено понад мільйон логів, 580 000 вкрадених cookie та тисячі облікових даних. Це підтверджує конвергенцію державного кібершпигунства та фінансових злочинів.

DeadLock переводить інфраструктуру на Polygon

Вимагацьке групування DeadLock впровадило революційний підхід: для управління своєю інфраструктурою воно використовує смартконтракти в блокчейні Polygon. Замість текстової записки вірус залишає HTML-файл, який працює як автономний вебзастосунок. Вбудований JavaScript-код зчитує зі смартконтракту актуальну IP-адресу проксі-сервера. Якщо правоохоронці блокують його, хакери просто оновлюють запис у контракті, і чат знову функціонує. Це створює «нескінченні варіанти» обходу блокувань і виводить стійкість інфраструктури на принципово новий рівень.

Кібератака зупинила турбіну ТЕЦ у Польщі

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом 50 000 мешканців. Унікальність вектора — проникнення через приватну стільникову мережу оператора електромереж. Хакери використовували штатні протоколи, починаючи з незахищеної MFA вітроелектростанції, потім через роутер Teltonika та контролер WAGO із заводським паролем дісталися до PLC Siemens S7. Вони зупинили турбіну та видалили докази, скинувши налаштування обладнання. Інцидент демонструє критичну важливість сегментації мереж та управління паролями за замовчуванням у промисловому середовищі.

Мій аналіз: Використання блокчейну в інфраструктурі вимагачів — це тривожний дзвінок для всієї індустрії безпеки. Децентралізація робить боротьбу з такими групуваннями принципово складнішою, вимагаючи від фахівців нових підходів до моніторингу та реагування. Традиційні методи блокування доменів і серверів втрачають ефективність.