DeadLock переходить на Polygon, українська кіберполіція накрила мережу фейкових обмінників та інші події тижня

Тиждень у кіберпросторі видався насиченим: від фізичного скаму в офісах «криптообмінників» до складних атак на авіапасажирів і державні енергомережі. Розбираю ключові інциденти, які формують нові тренди в цифровій безпеці.
Україна: «фізичний» скам під брендом Money 24/7
Правоохоронці ліквідували шахрайську мережу, яка працювала під виглядом легального обмінного сервісу. Схема виявилася цинічною у своїй простоті: клієнтів заманювали в офіс, обладнаний під касу, приймали готівку, але криптовалюту так і не надсилали. Для правдоподібності зловмисники навіть зареєстрували торговельну марку та вели активний Telegram-канал. Масштаб вражає: вилучено понад 20 млн гривень готівкою, а за одним з епізодів збитки перевищили 1,6 млн гривень. Організатору загрожує до 12 років позбавлення волі.
Кіберзагрози в повітрі та на землі
Інцидент на рейсі Delta Air Lines, що прямував із Лас-Вегаса після DEF CON, показав уразливість бортових Wi-Fi мереж. Хакери примусово відключали пасажирів від легітимної мережі, розгортаючи фейкову точку доступу для збору паролів. Екіпаж був змушений знеструмити Wi-Fi на 30 хвилин. Примітно, що атака не зачепила навігаційні системи, але сам факт подібного сценарію в закритому просторі літака — тривожний сигнал для всієї авіаційної галузі.
У Польщі розкрили деталі атаки на ТЕЦ, що забезпечує теплом 50 000 мешканців. Зловмисники проникли в мережу через приватну стільникову інфраструктуру оператора електромереж, використовуючи вразливості конфігурації та заводські паролі. Це перший задокументований випадок застосування такого вектора проти промислових об'єктів. Атака призвела до реальної зупинки парової турбіни, що підкреслює критичну важливість сегментації мереж і зміни стандартних облікових даних.
DeadLock: вимагачі нового покоління на блокчейні
Угруповання DeadLock, яке атакує компанії в США та Європі, здійснило революцію у своїй інфраструктурі. Замість традиційних серверів вони використовують смарт-контракти в Polygon для ротації адрес проксі-серверів. Записка з вимогою викупу тепер — це повноцінний HTML-застосунок із вбудованим чатом і наскрізним шифруванням. Такий підхід робить інфраструктуру вимагачів практично невразливою: навіть якщо правоохоронці блокують сервер, хакери просто оновлюють запис у блокчейні, і зв'язок із жертвою відновлюється. Це серйозний виклик для всієї індустрії кібербезпеки.
Китайське шпигунство та криптоскам в одному флаконі
Аналітики розкрили подвійне життя угруповання Jewelbug. З одного боку, вони проводили складні шпигунські операції проти урядових структур, викрадаючи cookie та встановлюючи бекдори через фейкові оновлення Adobe Flash. З іншого — паралельно генерували фейкові статті за допомогою ШІ для просування шахрайських сайтів, замаскованих під Binance і OKX. Така гібридизація державного кібершпигунства з комерційним скамом стає новою нормою, що вимагає перегляду підходів до захисту.
Мій аналіз: Перехід вимагачів на децентралізовану інфраструктуру — це не просто тренд, а фундаментальний зсув. Правоохоронні органи, звиклі боротися із серверами та доменами, тепер зіткнуться з необхідністю моніторингу та блокування блокчейн-активностей, що значно складніше. Індустрії потрібно готуватися до нової ери атак, де ліквідація інфраструктури зловмисників стане практично неможливим завданням.