DeadLock атакует Polygon, фейковые обменники в Украине и другие киберинциденты недели

Хакеры с конференции DEF CON атаковали пассажиров самолета Delta Air Lines прямо во время полета, а в Украине ликвидировали сеть фейковых криптообменников с оборотом более 20 млн гривен. Эти и другие события недели — в обзоре кибербезопасности.

Как мошенники из Money 24/7 обманывали клиентов на миллионы

Правоохранители Украины задержали организатора мошеннической сети Money 24/7, которая маскировалась под легальный сервис обмена валют и криптоактивов. Об этом сообщила киберполиция страны.

Для усыпления бдительности злоумышленники создали качественные веб-ресурсы, активно вели Telegram-канал, официально зарегистрировали торговую марку и даже открыли презентабельный офис, оборудованный под кассу. Клиенты оставляли онлайн-заявку на покупку криптовалюты, после чего их приглашали в офис и просили передать наличные. Деньги забирали, но криптовалюта на кошельки так и не поступала.

Напомним, что ранее атакующий сгенерировал 4 миллиарда токенов ONE сети Harmony, обрушив цену актива на 26%.

Чтобы обманутые не сразу шли в полицию, мошенники применяли психологические уловки: затягивали время, переводили малую часть суммы в криптовалюте и выдавали «письменные гарантии» завершения операции. Только по одному из подтвержденных эпизодов сумма ущерба составила почти 1,6 млн гривен.

В результате более 20 обысков в семи регионах Украины изъяты компьютерная техника, телефоны, документация и более 20 млн гривен наличными. Организатору схемы грозит до 12 лет лишения свободы с конфискацией имущества.

Это продолжение серии инцидентов с мостами: ранее мост XRP потерял $200 000 из-за подмены токенов.

ФБР предупреждает о краже интимных фото и вымогательстве

ФБР предупредило о всплеске кибератак, нацеленных на кражу интимных фотографий и видеозаписей из социальных сетей и облачных аккаунтов. В совместном заявлении бюро и Национальной ассоциации студенческого спорта также подчеркивается, что отдельной мишенью хакеров стали студенты-спортсмены.

Атака обычно начинается с поддельного SMS или email, где жертву пугают блокировкой аккаунта и требуют срочно перейти по ссылке для «сброса пароля» или переслать код подтверждения. Найдя во взломанном аккаунте откровенные материалы, хакеры требуют выкуп, угрожая разослать фото семье, друзьям или опубликовать их в открытом доступе.

Ранее Ravencoin обновил исторический минимум на фоне эксплойта сети.

Даже если жертва платит, преступники часто продают украденный контент в даркнете вместе с личными данными: именем, датой рождения, email и телефоном. Это приводит к новой волне травли и вымогательств со стороны других злоумышленников.

Платеж вымогателям не гарантирует удаление материалов — украденные данные часто перепродают в даркнете.

Атака на Wi-Fi в самолете Delta Air Lines

Американская авиакомпания Delta Air Lines совместно с правоохранителями расследует киберинцидент на рейсе 591, следовавшем из Лас-Вегаса в Атланту 10 августа. На борту находилось множество участников завершившейся хакерской конференции DEF CON 34, сообщает издание BleepingComputer.

Злоумышленники отправляли поддельные пакеты данных, принудительно отключая устройства пассажиров от легитимного бортового Wi-Fi. Параллельно хакеры развернули собственную сеть под названием Delta WiFi Fast, при подключении к которой показывалась мошенническая страница авторизации, нацеленная на сбор паролей от аккаунтов Google.

Авиатехник из Найроби под ником Turbine Traveller поделился в X мнением, что сообщения, переданные экипажем через адресно-отчетную систему связи (ACARS), свидетельствуют о запуске поддельной сети на борту. В качестве экстренной меры экипаж полностью обесточил бортовой Wi-Fi почти на 30 минут.

В Delta Air Lines подтвердили факт инцидента, но подчеркнули, что безопасности полета и навигационным системам ничего не угрожало — бортовая электроника изолирована от пассажирской сети. Как только самолет подъехал к терминалу в Атланте, на борт поднялась полиция и допросила подозреваемых прямо на месте.

Почему эти атаки сигнализируют о новой тактике киберпреступников

Эти инциденты происходят на фоне активизации киберпреступников в криптосфере. Ранее специалисты Symantec обнаружили, что китайские хакеры совмещали правительственный шпионаж с криптомошенничеством, а исследователи Microsoft сообщили о вымогателе DeadLock, атакующем сеть Polygon. Вредоносное ПО использует децентрализованную инфраструктуру для восстановления, что усложняет его нейтрализацию.

Рост числа атак на пассажиров авиарейсов и пользователей облачных сервисов указывает на то, что злоумышленники расширяют арсенал методов — от простого фишинга до сложных атак типа «злоумышленник в середине» (MitM) в замкнутых сетях. Украинский кейс особенно показателен: мошенники создают полноценную инфраструктуру с офисами и «гарантиями», что затрудняет их идентификацию.

Правоохранители продолжают расследование инцидента с Delta Air Lines, а украинская киберполиция устанавливает точное количество потерпевших от действий Money 24/7. Ожидается, что в ближайшее время появятся новые детали о масштабе атак и возможных сообщниках задержанных.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться