Новини криптоміра

15.08.2026
07:25

DeadLock освоює Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників та інші ключові події тижня

security_new4

Тиждень видався насиченим на події у сфері кібербезпеки: від ліквідації великої шахрайської схеми в Україні до революційного підходу вимагачів до використання блокчейну. Розбираю ключові інциденти, які формують нові тренди в цифрових загрозах.

Україна: фейковий обмінник Money 24/7 працював «в офлайні»

Українська кіберполіція припинила діяльність розгалуженої мережі шахраїв, які діяли під брендом Money 24/7. Організатори створили повну ілюзію легітимності: зареєстрували торговельну марку, орендували офіс із касовим вузлом і вели активний Telegram-канал. Однак насправді це був класичний «фізичний» скам — клієнти передавали готівку в офісі, але криптовалюту так і не отримували. Для затягування часу жертвам частково повертали кошти та видавали фальшиві «гарантійні листи». Під час понад 20 обшуків вилучено понад 20 млн гривень готівкою. Організатору загрожує до 12 років позбавлення волі. Це яскравий приклад того, як шахраї адаптують традиційні схеми під реалії крипторинку, роблячи ставку на психологічний тиск та офлайн-присутність.

ФБР попереджає: полювання за інтимним контентом

Американське бюро фіксує сплеск атак, спрямованих на крадіжку особистих фото та відео з хмарних сервісів і соцмереж. Зловмисники використовують фішингові розсилки та підроблені сторінки авторизації. Після зламу вони вимагають викуп, погрожуючи публікацією матеріалів. Окрема група ризику — студенти-спортсмени. Навіть після оплати дані жертв часто продаються в даркнеті, що провокує хвилю вторинних атак і кібербулінгу. Це нагадування про те, що цифрова гігієна — не просто рекомендація, а необхідність.

Атака на борту: DEF CON піднімається в небо

Інцидент на рейсі Delta Air Lines показав, що хакери не знають кордонів. Пасажири, які летіли з конференції DEF CON, зазнали атаки на бортовий Wi-Fi. Зловмисники використали підроблені пакети для відключення легітимної мережі та розгорнули фейкову точку доступу «Delta WiFi Fast», яка збирала паролі від Google-акаунтів. Екіпаж був змушений знеструмити Wi-Fi на 30 хвилин. Після прильоту в Атланту поліція затримала підозрюваних і вилучила обладнання. Примітно, що навігаційні системи літака ізольовані, тому безпеці польоту нічого не загрожувало, але сам факт подібної атаки на борту — тривожний сигнал.

Jewelbug: шпигунство та криптоскам в одному флаконі

Аналітики Symantec розкрили подвійне життя угруповання Jewelbug. З одного боку, вони проводили складні кібершпигунські операції проти урядових структур на Близькому Сході та в Азії, зламуючи вебпошту через скомпрометований хостинг. З іншого — паралельно заробляли на криптошахрайстві: їхні нейромережі генерували фейкові статті, а ботнети просували в топ пошуковиків підроблені сайти, що маскувалися під Binance та OKX. У базі даних угруповання знайдено понад мільйон логів і 580 000 вкрадених cookie. Це підтверджує, що межа між державним кібершпигунством і банальним фінансовим шахрайством стає дедалі примарнішою.

DeadLock: вимагачі переїжджають на Polygon

Угруповання DeadLock здійснило прорив у сфері стійкості інфраструктури. Замість класичних серверів вони використовують блокчейн Polygon для динамічної ротації адрес проксі-серверів. Записка з вимогою викупу — це автономний HTML-додаток, який безпосередньо спілкується зі смартконтрактами. Блокування однієї IP-адреси не має значення: оператори просто оновлюють дані в контракті, і чат знову працює. Це створює «нескінченні варіанти» обходу блокувань. Сам шкідливий код написаний на Rust і використовує гібридне шифрування. Такий підхід робить боротьбу з вимагачами принципово складнішим завданням.

Польська ТЕЦ: атака через стільникову мережу

CERT Polska розкрила деталі атаки на теплоелектроцентраль, яка забезпечує теплом 50 000 людей. Унікальність вектора — проникнення через приватну стільникову мережу оператора електромереж. Хакери використовували штатні функції обладнання та дозволені протоколи, починаючи з незахищеної вітроелектростанції та закінчуючи заводським паролем на контролері WAGO. У підсумку вони зупинили парову турбіну, а потім методично знищили докази. Цей випадок — серйозне попередження про те, що критична інфраструктура вразлива через, здавалося б, другорядні елементи мережі.

Мій висновок: Головний тренд тижня — конвергенція методів. Кіберзлочинці більше не обмежуються однією тактикою: вони комбінують фішинг, шпигунство, фізичну присутність і децентралізовані технології. Використання блокчейну вимагачами — це не просто експеримент, а зміна парадигми, яка потребуватиме від індустрії безпеки принципово нових рішень.