Новини криптоміра

15.08.2026
11:11

DeadLock освоює Polygon, українські шахраї втрачають мільйони, а хакери атакують літаки: дайджест кібербезпеки

security_new4

Чергова тиждень приніс цілий спектр загроз — від банального скаму до атак на критичну інфраструктуру. Розбираю ключові події, які формують ландшафт цифрової безпеки.

Українська мережа фейкових обмінників: спектакль з офісом і «гарантіями»

Правоохоронці ліквідували шахрайську мережу Money 24/7, яка імітувала легальний обмінний пункт. Схема була продумана до дрібниць: якісні сайти, офіційно зареєстрована торгова марка і навіть офіс з касою для надання солідності. Клієнтів заманювали онлайн, просили передати готівку особисто, після чого криптовалюта, звісно, не надходила. Для затягування часу окремим жертвам навіть переказували частину коштів і видавали «письмові гарантії». Підсумок — понад 20 мільйонів гривень вилучено, організатору загрожує до 12 років в'язниці. Це наочний приклад того, як класичний «фізичний» скам адаптується до криптоіндустрії.

ФБР попереджає: крадіжка інтимних фото стає масовою

Бюро фіксує сплеск атак на соціальні мережі та хмарні акаунти з метою вимагання. Особлива увага приділяється студентам-спортсменам. Схема проста: фішингові повідомлення з погрозою блокування акаунта, крадіжка паролів і пошук компрометуючого контенту. Далі — шантаж. Примітно, що навіть після оплати викупу дані часто перепродаються в даркнеті, запускаючи нову хвилю цькування. Це нагадування про те, що цифрова гігієна — це не лише про захист грошей, а й про захист особистого життя.

Хакерська атака на борту літака: політ DEF CON

Інцидент на рейсі Delta Air Lines, що прямував з Лас-Вегаса, — це квінтесенція іронії. Пасажири, які летіли з хакерської конференції DEF CON, самі стали жертвами атаки. Зловмисники примусово відключали пристрої від легітимного Wi-Fi і розгорнули підроблену мережу з фішинговою сторінкою для крадіжки паролів Google. Екіпаж був змушений знеструмити бортовий інтернет. Поліція затримала підозрюваних прямо біля трапа. Цей випадок демонструє вразливість навіть, здавалося б, найзахищеніших середовищ.

Jewelbug: подвійне життя китайських хакерів

Групування Jewelbug, відоме шпигунством на користь уряду, виявилося замішаним у банальному криптошахрайстві. Аналітики виявили, що та сама інфраструктура, яка використовується для зламу урядових структур на Близькому Сході, генерує фейкові статті та сайти, що маскуються під Binance і OKX. Для просування скам-ресурсів застосовуються ботнети. Це небезпечний симбіоз: державний кібершпигунство та фінансове шахрайство, що працюють під одним дахом.

DeadLock: вимагач нового покоління на блокчейні

Найбільш технологічно просунутий крок за тиждень зробило групування DeadLock. Замість традиційних серверів вони використовують смарт-контракти в мережі Polygon для управління своєю інфраструктурою. Записка з вимогою викупу — це не текстовий файл, а повноцінний HTML-додаток, який спілкується з операторами через децентралізовану мережу. Це робить блокування їхньої інфраструктури практично безглуздим, оскільки адреси для зв'язку можна змінювати миттєво через блокчейн. Сумний, але важливий тренд: злочинці першими освоюють найпередовіші технології для захисту своїх операцій.

Кібератака на ТЕЦ у Польщі: новий вектор проникнення

CERT Polska розкрила деталі атаки на теплоелектроцентраль, що забезпечує теплом 50 000 людей. Зловмисники проникли в мережу через приватну стільникову мережу оператора електромереж, використовуючи вразливості в конфігурації та заводські паролі за замовчуванням. Їм вдалося зупинити парову турбіну. Це перший задокументований випадок використання такого вектора для атаки на промислові об'єкти, що підкреслює необхідність перегляду підходів до безпеки критичної інфраструктури.

Мій погляд: Цей тиждень показав, що межі між кіберзлочинністю, шпигунством і навіть фізичним світом стираються. Використання блокчейну вимагачами — це тривожний дзвінок для всієї індустрії безпеки. Нам потрібно думати на крок вперед, інакше ми будемо вічно наздоганяти злочинців, які вже освоїли децентралізацію.