DeadLock осваивает Polygon,乌克兰的虚假兑换所,以及空中Wi-Fi攻击:网络安全摘要

本周网络安全领域事件频发:从乌克兰捣毁大型诈骗网络,到勒索软件对区块链的创新性利用。我来梳理一下塑造加密行业威胁格局的关键事件。
乌克兰网络警察捣毁虚假兑换商网络
执法部门制止了Money 24/7诈骗计划的运作,该计划巧妙地模仿了合法的兑换服务。组织者打造了一个令人信服的“门面”:高质量的网站、活跃的Telegram频道、注册的商标,甚至还有带收银台的办公室。客户被在线申请吸引,被邀请到现场,在那里交出大量现金,之后联系中断,加密货币从未到账。为了拖延受害者报警,他们会返还一小部分金额并出具“担保函”。
其中一起案件的损失超过160万格里夫纳。在七个地区进行的20多次搜查中,查获了超过2000万格里夫纳的现金、设备和文件。组织者面临最高12年的监禁。这是一个典型的例子,说明传统的线下诈骗如何适应加密货币的现实。
FBI记录到为获取私密内容而进行的黑客攻击泛滥
联邦调查局警告称,针对社交媒体账户和云存储的攻击急剧增加,目的是窃取露骨的照片和视频。犯罪分子利用钓鱼短信和电子邮件,以封号相威胁。学生运动员尤其受到关注。黑客入侵后索要赎金,威胁公开材料。即使支付后,内容也经常在暗网上出售,引发新一轮的勒索浪潮。
达美航空航班上的Wi-Fi攻击
在DEF CON之后从拉斯维加斯起飞的达美航空591航班上,黑客使用了去认证技术。他们强制将乘客的设备与合法网络断开,并部署了一个名为“Delta WiFi Fast”的虚假接入点,带有钓鱼页面以窃取谷歌密码。机组人员关闭Wi-Fi 30分钟,飞机降落后,警方没收了嫌疑人的设备。该事件凸显了即使是隔离的机载系统也容易受到社会工程学攻击。
Jewelbug:间谍活动与加密货币诈骗二合一
与中国有关的Jewelbug组织将针对政府机构的网络间谍活动与大规模加密货币诈骗相结合。分析人员发现,黑客在入侵各部委的网络邮件的同时,利用神经网络生成数百篇虚假文章,发布在伪装成Binance和OKX的域名上。僵尸网络被用来推广诈骗资源。数据库中发现超过100万条日志、58万个被盗的cookie和数千个凭据。这证实了国家网络间谍活动与金融犯罪正在融合。
DeadLock将基础设施迁移至Polygon
勒索软件组织DeadLock引入了一种革命性的方法:利用Polygon区块链中的智能合约来管理其基础设施。病毒不再留下文本勒索信,而是留下一个HTML文件,该文件作为一个独立的Web应用程序运行。内置的JavaScript代码从智能合约中读取代理服务器的当前IP地址。如果执法部门将其封锁,黑客只需更新合约中的记录,聊天功能便会再次运行。这创造了“无限多种”绕过封锁的方式,并将基础设施的韧性提升到了一个全新的水平。
网络攻击导致波兰热电厂涡轮机停机
CERT Polska披露了一次针对为5万居民供热的热电联产厂的攻击细节。该攻击向量的独特之处在于,它是通过电网运营商的私有蜂窝网络渗透的。黑客利用标准协议,从不安全的MFA风力发电厂开始,然后通过Teltonika路由器和带有出厂密码的WAGO控制器,最终到达西门子S7 PLC。他们停止了涡轮机,并通过重置设备设置来清除证据。该事件凸显了在工业环境中,网络分段和默认密码管理的重要性。
我的分析:在勒索软件基础设施中使用区块链,对整个安全行业来说是一个警钟。去中心化使得打击此类组织从根本上变得更加困难,要求专业人员采用新的监控和响应方法。传统的域名和服务器封锁方法正在失效。