Хакеры с конференции DEF CON атаковали пассажиров самолета Delta Air Lines прямо во время полета, а в Украине ликвидировали сеть фейковых криптообменников с оборотом более 20 млн гривен. Эти и другие события недели — в обзоре кибербезопасности.
Как мошенники из Money 24/7 обманывали клиентов на миллионы
Правоохранители Украины задержали организатора мошеннической сети Money 24/7, которая маскировалась под легальный сервис обмена валют и криптоактивов. Об этом сообщила киберполиция страны.
Для усыпления бдительности злоумышленники создали качественные веб-ресурсы, активно вели Telegram-канал, официально зарегистрировали торговую марку и даже открыли презентабельный офис, оборудованный под кассу. Клиенты оставляли онлайн-заявку на покупку криптовалюты, после чего их приглашали в офис и просили передать наличные. Деньги забирали, но криптовалюта на кошельки так и не поступала.
Напомним, что ранее атакующий сгенерировал 4 миллиарда токенов ONE сети Harmony, обрушив цену актива на 26%.
Чтобы обманутые не сразу шли в полицию, мошенники применяли психологические уловки: затягивали время, переводили малую часть суммы в криптовалюте и выдавали «письменные гарантии» завершения операции. Только по одному из подтвержденных эпизодов сумма ущерба составила почти 1,6 млн гривен.
В результате более 20 обысков в семи регионах Украины изъяты компьютерная техника, телефоны, документация и более 20 млн гривен наличными. Организатору схемы грозит до 12 лет лишения свободы с конфискацией имущества.
Это продолжение серии инцидентов с мостами: ранее мост XRP потерял $200 000 из-за подмены токенов.
ФБР предупреждает о краже интимных фото и вымогательстве
ФБР предупредило о всплеске кибератак, нацеленных на кражу интимных фотографий и видеозаписей из социальных сетей и облачных аккаунтов. В совместном заявлении бюро и Национальной ассоциации студенческого спорта также подчеркивается, что отдельной мишенью хакеров стали студенты-спортсмены.
Атака обычно начинается с поддельного SMS или email, где жертву пугают блокировкой аккаунта и требуют срочно перейти по ссылке для «сброса пароля» или переслать код подтверждения. Найдя во взломанном аккаунте откровенные материалы, хакеры требуют выкуп, угрожая разослать фото семье, друзьям или опубликовать их в открытом доступе.
Ранее Ravencoin обновил исторический минимум на фоне эксплойта сети.
Даже если жертва платит, преступники часто продают украденный контент в даркнете вместе с личными данными: именем, датой рождения, email и телефоном. Это приводит к новой волне травли и вымогательств со стороны других злоумышленников.
Платеж вымогателям не гарантирует удаление материалов — украденные данные часто перепродают в даркнете.
Атака на Wi-Fi в самолете Delta Air Lines
Американская авиакомпания Delta Air Lines совместно с правоохранителями расследует киберинцидент на рейсе 591, следовавшем из Лас-Вегаса в Атланту 10 августа. На борту находилось множество участников завершившейся хакерской конференции DEF CON 34, сообщает издание BleepingComputer.
Злоумышленники отправляли поддельные пакеты данных, принудительно отключая устройства пассажиров от легитимного бортового Wi-Fi. Параллельно хакеры развернули собственную сеть под названием Delta WiFi Fast, при подключении к которой показывалась мошенническая страница авторизации, нацеленная на сбор паролей от аккаунтов Google.
Авиатехник из Найроби под ником Turbine Traveller поделился в X мнением, что сообщения, переданные экипажем через адресно-отчетную систему связи (ACARS), свидетельствуют о запуске поддельной сети на борту. В качестве экстренной меры экипаж полностью обесточил бортовой Wi-Fi почти на 30 минут.
В Delta Air Lines подтвердили факт инцидента, но подчеркнули, что безопасности полета и навигационным системам ничего не угрожало — бортовая электроника изолирована от пассажирской сети. Как только самолет подъехал к терминалу в Атланте, на борт поднялась полиция и допросила подозреваемых прямо на месте.
Почему эти атаки сигнализируют о новой тактике киберпреступников
Эти инциденты происходят на фоне активизации киберпреступников в криптосфере. Ранее специалисты Symantec обнаружили, что китайские хакеры совмещали правительственный шпионаж с криптомошенничеством, а исследователи Microsoft сообщили о вымогателе DeadLock, атакующем сеть Polygon. Вредоносное ПО использует децентрализованную инфраструктуру для восстановления, что усложняет его нейтрализацию.
Рост числа атак на пассажиров авиарейсов и пользователей облачных сервисов указывает на то, что злоумышленники расширяют арсенал методов — от простого фишинга до сложных атак типа «злоумышленник в середине» (MitM) в замкнутых сетях. Украинский кейс особенно показателен: мошенники создают полноценную инфраструктуру с офисами и «гарантиями», что затрудняет их идентификацию.
Правоохранители продолжают расследование инцидента с Delta Air Lines, а украинская киберполиция устанавливает точное количество потерпевших от действий Money 24/7. Ожидается, что в ближайшее время появятся новые детали о масштабе атак и возможных сообщниках задержанных.