Новини криптоміра

15.08.2026
09:30

DeadLock переходить на Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників та інші події тижня

security_new4

Черговий тиждень приніс цілий спектр інцидентів — від ліквідації офлайн-скаму до інноваційного використання блокчейну в арсеналі вимагачів. Розбираю ключові події у світі кібербезпеки.

Україна: фейковий обмінник Money 24/7 працював «в офлайні»

Кіберполіція України нейтралізувала діяльність шахрайської мережі Money 24/7, яка маскувалася під легальний обмінний пункт. Організатори підійшли до справи ґрунтовно: зареєстрували торгову марку, створили якісний сайт, вели Telegram-канал і навіть орендували офіс із касою. Клієнтів, які оформили онлайн-заявку на купівлю криптовалюти, запрошували «особисто», де вони передавали готівку, але так і не отримували активи. Щоб жертви не одразу зверталися до поліції, шахраї практикували часткові виплати та видачу «письмових гарантій». Під час понад 20 обшуків у семи регіонах вилучено понад 20 млн гривень готівкою. Організатору загрожує до 12 років позбавлення волі. Це показовий приклад того, як класичний скам адаптується до крипторинку, використовуючи довіру до «фізичної» присутності.

ФБР попереджає про хвилю зламів заради інтимного контенту

Бюро та Національна асоціація студентського спорту фіксують сплеск атак, спрямованих на крадіжку особистих фото та відео з хмарних акаунтів. Схема стандартна: фішингові SMS або email із погрозою блокування акаунта, крадіжка облікових даних, а потім шантаж. Особлива увага приділяється студентам-спортсменам. Навіть після оплати викупу контент нерідко продається в даркнеті, що провокує нову хвилю цькування. Це нагадування, що цифрова гігієна — не просто рекомендація, а необхідність.

Кібератака на борту літака Delta Air Lines

Рейс 591, що прямував із Лас-Вегаса до Атланти після DEF CON 34, став ареною для атаки на пасажирів. Зловмисники, ймовірно, які перебували на борту, використовували підроблені пакети даних для відключення пристроїв від легітимного Wi-Fi і розгорнули фейкову мережу «Delta WiFi Fast» із фішинговою сторінкою авторизації. Екіпаж був змушений знеструмити бортовий інтернет на 30 хвилин. Після посадки поліція допитала підозрюваних і вилучила обладнання. Інцидент підкреслює вразливість навіть у замкнутих середовищах, де довіра до імені мережі може бути використана проти пасажирів.

Jewelbug: подвійне життя китайських хакерів

Угруповання Jewelbug (Earth Alux) поєднувало урядове шпигунство з масштабним криптошахрайством. Аналітики Symantec виявили, що хакери атакували держструктури на Близькому Сході та в Азії, використовуючи скомпрометовану платформу веб-хостингу. Паралельно вони керували мережею фейкових сайтів, що маскувалися під Binance та OKX, просуваючи їх через ботнети. У їхній базі даних знайдено понад мільйон логів, сотні тисяч вкрадених cookie та тисячі облікових даних. Це яскравий приклад конвергенції державного кібершпигунства та фінансової злочинності.

DeadLock: вимагачі на блокчейні Polygon

Угруповання DeadLock, яке атакує компанії в США та Європі, зробило революційний крок, повністю перенісши свою інфраструктуру на децентралізовані рішення. Замість традиційних серверів вони використовують смарт-контракти в Polygon для ротації адрес проксі-серверів. Записка з вимогою викупу тепер — це автономний HTML-додаток із вбудованим чатом і провідником по вкрадених даних. Такий підхід робить блокування інфраструктури практично безглуздим: для відновлення зв’язку достатньо оновити запис у контракті. Це тривожний сигнал для всієї спільноти безпеки.

Атака на енергосистему Польщі через стільникову мережу

CERT Polska розкрила деталі інциденту на теплоелектроцентралі, що забезпечує теплом 50 000 людей. Зловмисники проникли через приватну стільникову мережу оператора електромереж, використовуючи штатні функції обладнання. Ланцюг атак розпочався з вітроелектростанції без MFA і призвів до зупинки парової турбіни через контролери Siemens S7. Це перший задокументований випадок використання такого вектора, що підкреслює зростаючу складність загроз для критичної інфраструктури.

Мій висновок: Тиждень показав, що кіберзлочинність стає дедалі більш гібридною та технологічною. Перехід вимагачів на блокчейн — це не просто тренд, а фундаментальний зсув у їхній стійкості. Регуляторам і компаніям доведеться переглядати свої стратегії захисту, приділяючи увагу не лише периметру, а й децентралізованим каналам, які тепер використовуються для управління атаками.