DeadLock освоює Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників: дайджест кібербезпеки

Тиждень видався насиченим на події у сфері цифрової безпеки. Від фізичного скаму в офісах «обмінників» до складних атак на енергосистеми та використання блокчейну для захисту інфраструктури вимагачів — розбираємо ключові інциденти.
Українська кіберполіція накрила шахрайську мережу Money 24/7
Правоохоронці затримали організатора схеми, яка працювала під виглядом легального обмінного сервісу. Зловмисники створили ілюзію надійності: якісні веб-сайти, активний Telegram-канал, зареєстрована торгова марка і навіть офіс із касою. Клієнтів запрошували особисто, де вони передавали готівку, але так і не отримували криптовалюту. Для затягування часу жертвам переказували малу частину суми та видавали «письмові гарантії».
Під час понад 20 обшуків у семи регіонах країни вилучено понад 20 млн гривень готівкою. За одним з епізодів збитки становили майже 1,6 млн гривень. Організатору загрожує до 12 років позбавлення волі з конфіскацією майна.
ФБР фіксує хвилю атак на інтимні фото
Бюро попереджає про зростання кібератак, спрямованих на крадіжку особистих фотографій і відео з хмарних акаунтів. Особлива увага приділяється студентам-спортсменам. Схема починається з фішингових SMS або листів, де жертву лякають блокуванням акаунта. Після зламу хакери вимагають викуп під загрозою публікації матеріалів. Навіть після оплати вкрадений контент часто продається в даркнеті разом із персональними даними, що провокує нову хвилю вимагань.
Хакери з DEF CON атакували пасажирів Delta Air Lines
На рейсі 591, що прямував із Лас-Вегаса до Атланти, стався інцидент із бортовим Wi-Fi. Зловмисники відключали пристрої пасажирів від легітимної мережі та розгорнули фейкову точку доступу «Delta WiFi Fast». Під час підключення користувачам показувалася шахрайська сторінка авторизації для збору паролів. Екіпаж знеструмив Wi-Fi на 30 хвилин. Після приземлення поліція допитала підозрюваних і вилучила їхнє обладнання. Важливо зазначити, що навігаційні системи літака не постраждали.
Китайські хакери Jewelbug: шпигунство та криптоскам
Угруповання Jewelbug, також відоме як Earth Alux, поєднувало кібершпигунство з фінансовим шахрайством. Аналітики виявили, що хакери атакували урядові структури на Близькому Сході та в Азії, використовуючи скомпрометовану платформу веб-хостингу. Паралельно вони вели масштабну скам-кампанію: нейромережі генерували фейкові статті на сотнях доменів, що маскувалися під Binance та OKX, а ботнети виводили їх у топ пошуковиків. У базі даних угруповання знайдено понад мільйон логів, 580 000 вкрадених cookies і тисячі облікових даних.
DeadLock: вимагач на блокчейні Polygon
Угруповання DeadLock, яке атакує компанії в США, Європі та Туреччині, повністю перейшло на децентралізовану інфраструктуру. Замість традиційних серверів вони використовують смарт-контракти в мережі Polygon для ротації адрес проксі-серверів. Записка з вимогою викупу — це автономний HTML-додаток із чатом і провідником по вкрадених даних. Якщо правоохоронці блокують сервер, хакери просто оновлюють запис у смарт-контракті. Технічно шкідливе ПЗ використовує гібридне шифрування Curve25519 і XChaCha20, а для маскування ставить процес на паузу при високому навантаженні на CPU.
Кібератака на польську ТЕЦ через стільникову мережу
CERT Polska розкрила деталі інциденту, що стався в грудні 2025 року. Зловмисники проникли в мережу електростанції через приватну стільникову мережу оператора електромереж. Використовуючи вразливості в контролерах WAGO і Siemens S7 із заводськими паролями, вони зупинили парову турбіну та систему водопідготовки. Атака була проведена штатними функціями обладнання, що робить її першим задокументованим випадком такого вектора. Хакери ретельно знищили докази, скинувши пристрої до заводських налаштувань.
Мій коментар: Інцидент із DeadLock — це тривожний дзвінок для всього ринку кібербезпеки. Використання публічних блокчейнів для управління інфраструктурою вимагачів робить їх практично невразливими для традиційних методів блокування. Правоохоронним органам доведеться розробляти принципово нові підходи до протидії, включно з моніторингом активності в смарт-контрактах. Водночас атака на польську ТЕЦ демонструє, що критична інфраструктура залишається вкрай вразливою через нехтування базовими заходами захисту, такими як багатофакторна автентифікація та зміна паролів за замовчуванням.