Новини криптоміра

15.08.2026
08:27

DeadLock переходить на Polygon, фейкові обмінники в Україні та атака на Wi-Fi у літаку: дайджест кібербезпеки

security_new4

Тиждень у кіберпросторі видався насиченим: від ліквідації шахрайських мереж в Україні до новаторських методів вимагачів, які освоюють децентралізовані технології. Розбираю ключові події, що формують ландшафт загроз.

Україна: підпільна мережа фейкових обмінників

Правоохоронці припинили діяльність шахрайської мережі Money 24/7, яка маскувалася під легальний сервіс обміну валют і криптоактивів. Схема була продумана до дрібниць: зловмисники створили якісні сайти, активно вели Telegram-канал, зареєстрували торговельну марку і навіть орендували офіс із касою для створення ілюзії надійності. Клієнтів, які оформили онлайн-заявку на купівлю криптовалюти, запрошували до офісу, де вони передавали готівку, але так і не отримували цифрові активи. Для затягування часу шахраї частково повертали кошти та видавали «письмові гарантії». Під час понад 20 обшуків у семи регіонах вилучено понад 20 млн гривень готівкою, а організатору загрожує до 12 років в'язниці. Збитки за одним з епізодів перевищили 1,6 млн гривень.

DeadLock: вимагання через блокчейн

Угруповання DeadLock, яке атакує компанії в США, Європі та Туреччині, здійснило революцію у своїй інфраструктурі. Замість традиційних серверів хакери тепер використовують смарт-контракти в мережі Polygon. Записка з вимогою викупу — це автономний HTML-додаток, який безпосередньо взаємодіє з блокчейном для ротації адрес проксі-серверів. Якщо правоохоронці блокують одну адресу, оператори просто оновлюють запис у смарт-контракті, і зв'язок із жертвою відновлюється. Це робить інфраструктуру вимагачів практично невразливою. Технічно шкідливе програмне забезпечення використовує гібридне шифрування Curve25519 і XChaCha20, а також вміє маскувати свою активність, знижуючи навантаження на процесор. Це тривожний сигнал: ми спостерігаємо, як кіберзлочинці адаптують передові технології для створення стійких до блокувань систем.

Атака на рейсі Delta Air Lines

На борту рейсу 591, що прямував із Лас-Вегаса до Атланти після DEF CON 34, стався інцидент із Wi-Fi. Зловмисники надсилали підроблені пакети даних, відключаючи пасажирів від легітимної мережі, і розгорнули фейкову точку доступу Delta WiFi Fast із фішинговою сторінкою авторизації для крадіжки паролів Google. Екіпаж знеструмив бортовий Wi-Fi на 30 хвилин. Після посадки поліція допитала підозрюваних і вилучила обладнання. На щастя, навігаційні системи літака були ізольовані, і безпеці польоту нічого не загрожувало.

Китайське шпигунство та криптоскам

Аналітики розкрили подвійну діяльність угруповання Jewelbug. З одного боку, хакери атакували урядові структури на Близькому Сході та в Азії, викрадаючи дані через скомпрометовані веб-пошти. З іншого — вони паралельно вели масштабну криптошахрайську кампанію, використовуючи нейромережі для генерації фейкових статей і ботнети для просування підроблених сайтів, що маскуються під Binance та OKX. У базі даних угруповання знайдено понад 580 000 викрадених файлів cookie та тисячі облікових даних. Це яскравий приклад конвергенції державного кібершпигунства та фінансових злочинів.

Польща: кібератака на ТЕЦ

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом 50 000 людей. Зловмисники проникли в систему через приватну стільникову мережу оператора електромереж, використовуючи вразливості: відсутність MFA на вітроелектростанції та пароль за замовчуванням на контролері WAGO. У результаті вони зупинили парову турбіну, перевівши контролери Siemens S7 у режим стоп. Це перший задокументований випадок використання такого вектора атаки на промислові об'єкти.

Мій коментар: Перехід DeadLock на блокчейн — це не просто тренд, а зміна парадигми в боротьбі з кіберзлочинністю. Традиційні методи блокування доменів і серверів стають марними. Індустрії безпеки доведеться розробляти нові підходи, можливо, включно з моніторингом смарт-контрактів і співпрацею з валідаторами мереж. Атака на ТЕЦ у Польщі — ще одне нагадування, що критична інфраструктура залишається вразливою через людський фактор і застарілі стандарти безпеки.