Тиждень видався насиченим на події у сфері кібербезпеки. Я проаналізував кілька великих інцидентів, які торкнулися як пересічних власників криптоактивів, так і інфраструктурних проєктів. Нижче — ключові загрози, які потребують негайної уваги.

Масштабна фішингова операція «Астерікс»

Зловмисники скомпрометували базу даних, що містить близько 885 000 телефонних номерів криптоінвесторів по всьому світу. Схема атаки — класичний вішинг: жертвам телефонували нібито зі служби підтримки або розсилали листи від імені відомих платформ, зокрема Crypto.com. Кінцева мета — змусити користувача перейти на підроблений сайт або встановити фейковий застосунок, що імітує Ledger, Trezor чи Exodus, для крадіжки сид-фрази.

Особливе занепокоєння викликає автоматизація процесу. Хакери використовували скрипти для масового звірення номерів із базами найбільших бірж. Ефективність виявилася лякаюче високою: лише на німецькій вибірці збіг становив 13,6% (43 066 реальних інвесторів). Понад 5500 підтверджених акаунтів Binance було поставлено в чергу на атаку. Найбільший фрагмент викрадених даних — 316 002 номери громадян Німеччини. Також у списках — мешканці США, Великої Британії, Гонконгу та клієнти Ledger.

Фейкові AML-сервіси — нова пастка для гаманців

Шахраї активно копіюють дизайн легітимних платформ на кшталт AMLBot, створюючи підроблені «чекери». Схема проста: сайт запитує підключення гаманця для «сканування», імітує аналіз і видає хибний результат «Чисто». Уся суть — у підписанні транзакції під виглядом оплати комісії, яка передає контроль над коштами шкідливому смарт-контракту. Це ще раз підтверджує: довіряти стороннім сервісам перевірки без ретельної верифікації — смертельний ризик.

Атака на ланцюг постачання Rust-екосистеми

Злам акаунта розробника популярного пакета arrayref (понад 245 млн завантажень) призвів до зараження коду, який виконувався під час компіляції. Шкідлива залежність proc-macro1 маскувалася під легітимну, а фейковий build.rs завантажував завантажувач для крадіжки паролів із браузерів і збору системної інформації. Експерти пов'язують інфраструктуру цієї кампанії з північнокорейським угрупованням Sapphire Sleet. Це серйозний дзвінок для всіх, хто використовує відкритий код у блокчейн-інструментах, особливо для Ethereum і Solana.

Злам 14 500 камер Dahua

Операцію CameraSwarm викрито завдяки помилці хакерів, які залишили свій сервер без захисту. Три вектори атаки: підбір паролів до порту 37777, експлуатація вразливостей 2021 року (p2pwn) і перехоплення керування через серійні номери. Власникам камер наполегливо рекомендую перевірити наявність прихованого облікового запису p2pwn і вимкнути P2P, якщо він не використовується.

Троян Manic: mesh-мережа для крадіжки даних

Новий Android-троян атакує понад 169 застосунків, включно з банківськими та криптовалютними. Manic перехоплює натискання, класифікує сид-фрази та 2FA-коди. Його унікальна особливість — передача даних через сусідні заражені пристрої за допомогою Wi-Fi Direct або Bluetooth, створюючи mesh-мережу для обходу блокувань. Це еволюція шкідливого ПЗ, до якої ринок поки не готовий.

Мій коментар: Поточний тиждень демонструє консолідацію зусиль хакерів навколо криптоіндустрії. Атаки стають дедалі більш цілеспрямованими та технологічними, із використанням ШІ та складних методів обходу захисту. Інвесторам життєво необхідно переходити на апаратні гаманці з верифікованою прошивкою, а розробникам — ретельно аудитувати залежності. Пильність — єдиний дієвий захист в умовах, коли зламують навіть базові бібліотеки.