За неделю в мире кибербезопасности произошло сразу несколько громких событий: украинская полиция разоблачила «криптоакадемию», похитившую более миллиона долларов у почти тысячи человек, бразильские правоохранители ликвидировали наркосиндикат, отмывавший миллиарды через криптоброкеров, а хакеры вывели из строя автоматику более 30 водоканалов в Миннесоте.
Бразильский наркокартель отмывал миллиарды через нелегальных криптоброкеров
Правоохранители Бразилии ликвидировали международный наркосиндикат, подозреваемый в контрабанде минимум 6,5 тонны кокаина и отмывании денег с использованием криптовалют. В ходе рейдов в штатах Сан-Паулу, Минас-Жерайс, Санта-Катарина и Эспириту-Санту полиция провела 44 обыска, девять арестов и 13 предварительных заключений под стражу.
По данным следствия, для сокрытия наркодоходов преступники выстроили сложную сеть из подставных фирм-однодневок, скупали элитную недвижимость и предметы роскоши. Ключевым элементом их инфраструктуры были нелегальные финансовые брокеры, помогавшие конвертировать фиат в криптовалюту и переводить за рубеж. В рамках расследования полиция заморозила активы на сумму до 1 млрд реалов (по курсу на момент написания около $197 млн).
Использование криптовалют наркосиндикатами становится все более распространенной практикой. Операция в Бразилии последовала за майским отчетом Минфина США, в котором ведомство ввело санкции против шести Ethereum-адресов. Эти кошельки использовались финансовой сетью мексиканского картеля Синалоа для конвертации наркодоходов в цифровые активы.
Напомним, что Мьянма уже ввела пожизненное заключение за крипто-скам в ответ на рост подобных преступлений в регионе.
Кибератака на водоканалы Миннесоты: хакеры ударили по операционным технологиям
26–27 июля неизвестные хакеры нанесли удар по операционным технологиям более чем 30 систем общественного водоснабжения Миннесоты. Местное агентство IT-услуг (MNIT) экстренно задействовало протоколы киберзащиты на уровне всего штата.
В городе Брэхем водоочистная станция внезапно остановилась. Спустя три часа работу удалось возобновить — местные власти подтвердили, что причиной сбоя стала целенаправленная атака на компьютерные системы управления. В других округах оборудование также дало сбой, из-за чего персоналу пришлось экстренно применять резервные планы и переводить насосы и фильтры на ручное управление.
В MNIT подчеркнули, что инцидент не повлиял на качество очистки воды. Агентство ликвидирует последствия атаки совместно с ФБР и Агентством по кибербезопасности США. Ранее американские власти предупреждали о массированных атаках иранских хакеров, которые целенаправленно искали доступ к программируемым логическим контроллерам Rockwell Automation и Allen-Bradley, чтобы нарушить работу водоканалов и энергетических объектов.
«Криптоакадемия» в Украине: как мошенники обманывали пенсионеров и больных людей
Правоохранители разоблачили мошенническую схему, участники которой выдавали себя за представителей «Украинской финансовой академии». Под предлогом обучения инвестициям в криптовалюты они похитили $1,11 млн примерно у тысячи человек, сообщает киберполиция страны. Четверо ключевых фигурантов, включая двух организаторов, арестованы после серии обысков в Харьковской и Днепропетровской областях.
Ранее сообщалось, что число ограблений криптоинвесторов с проникновением в жилище резко выросло, что указывает на рост физических угроз для держателей цифровых активов.
Как работала схема:
- подозреваемые массово запускали рекламу в Facebook и Instagram, обещая помощь опытных трейдеров и гарантированную быструю прибыль от криптоинвестиций;
- менеджеры втирались в доверие к жертвам, выясняли их материальное положение и уговаривали перевести деньги на подконтрольные криптокошельки. На специально созданной фиктивной платформе мошенники демонстрировали графики «успешных торговых балансов»;
- в некоторых случаях жертвам позволяли вывести небольшую сумму. При попытке забрать основные средства вывод блокировали, и злоумышленники требовали новые платежи под видом оплаты «комиссий» или «пополнения резервного фонда».
По данным следствия, мошенники целенаправленно выбирали наиболее уязвимых людей — пенсионеров, людей с инвалидностью и тяжелобольных. Так, одна из пострадавших, проходившая лечение от онкологии, перевела злоумышленникам около 500 000 гривен, отложенных на лечение. Когда жертвы лишались собственных средств, их убеждали оформлять кредиты.
Кроме того, ничего не подозревающих пользователей записывали для позитивных видеоотзывов в моменты «успешных сделок» — ролики затем использовали в рекламе. Арестованным грозит до 12 лет лишения свободы с конфискацией имущества.
Мошенники не гнушаются обманывать самых беззащитных: жертвами становятся пенсионеры и тяжелобольные люди, теряющие последние сбережения.
Вредонос SparkKitty: новая угроза для мобильных кошельков
Исследователи Check Point обнаружили вредоносную программу SparkKitty, которая распознавала сид-фразы — секретные наборы слов для восстановления доступа к криптокошельку — в галерее смартфона. Злоумышленники получали доступ к фотографиям пользователей и извлекали из них конфиденциальные данные.
Этот метод кражи становится все более популярным, поскольку многие пользователи хранят скриншоты с сид-фразами прямо на устройстве. Эксперты рекомендуют никогда не хранить сид-фразы в цифровом виде — лучше записать их на бумаге и держать в надежном месте.
Ранее аналитики Unit 42 сообщали о росте числа автономных AI-атак, которые автоматизируют поиск уязвимостей и кражи данных. Такие угрозы требуют от пользователей повышенной бдительности при работе с криптоактивами.
Контекст и значение
Эти события подчеркивают растущую роль криптовалют в нелегальных финансовых схемах. От наркокартелей, использующих криптоброкеров для отмывания миллиардов, до мелких мошенников, выманивающих деньги у доверчивых граждан через фальшивые «академии» — цифровые активы становятся инструментом как для крупных преступных синдикатов, так и для мелких аферистов.
Для русскоязычных пользователей особенно актуальна украинская схема: аналогичные «криптоакадемии» действуют и в других странах СНГ, используя те же методы социальной инженерии. Важно помнить: гарантированная прибыль и «помощь опытных трейдеров» — почти всегда признаки мошенничества.
Кибератаки на критическую инфраструктуру, такие как водоканалы в Миннесоте, показывают, что хакеры все чаще нацеливаются на системы жизнеобеспечения. Это создает риски не только для бизнеса, но и для обычных граждан.
Итог: мошенничество в криптосфере становится все более изощренным, а методы преступников — разнообразными. Пользователям стоит быть предельно осторожными и не доверять обещаниям быстрой прибыли, а также защищать свои устройства от вредоносных программ.