DeadLock переходит на Polygon,乌克兰网络警察捣毁了一个虚假兑换商网络,以及本周其他事件

这一周的网络空间异常繁忙:从“加密货币兑换点”办公室里的线下诈骗,到针对航空乘客和国家电网的复杂攻击。我来梳理一下那些正在塑造数字安全新趋势的关键事件。
乌克兰:以Money 24/7品牌进行的“线下”诈骗
执法部门捣毁了一个伪装成合法兑换服务的诈骗网络。该骗局简单得令人愤慨:客户被引诱到一间伪装成收银台的办公室,交出大量现金,但加密货币却从未到账。为了逼真,骗子甚至注册了商标,并运营着一个活跃的Telegram频道。规模令人震惊:查获了超过2000万格里夫纳的现金,其中单起案件的损失就超过了160万格里夫纳。组织者面临最高12年的监禁。
空中与地面的网络威胁
达美航空一架从拉斯维加斯(DEF CON大会后)起飞航班上发生的事件,暴露了机载Wi-Fi网络的脆弱性。黑客强制将乘客从合法网络断开,并部署了一个伪造的接入点来窃取密码。机组人员被迫关闭Wi-Fi长达30分钟。值得注意的是,这次攻击并未影响导航系统,但此类事件发生在飞机这一封闭空间内,本身就是对整个航空业的一个警示信号。
在波兰,针对一家为5万居民供热的火电厂的攻击细节被披露。攻击者通过电网运营商的一个私有蜂窝基础设施,利用配置漏洞和出厂默认密码侵入了网络。这是有记录以来首次针对工业设施采用此类攻击途径的案例。此次攻击导致一台蒸汽轮机实际停机,凸显了网络隔离和更换默认凭据的至关重要性。
DeadLock:区块链上的新一代勒索者
攻击美国和欧洲公司的DeadLock团伙对其基础设施进行了一场革命。他们没有使用传统服务器,而是利用Polygon上的智能合约来轮换代理服务器地址。勒索信现在是一个功能完整的HTML应用程序,内置聊天和端到端加密功能。这种方法使勒索者的基础设施几乎无法被摧毁:即使执法部门封锁了服务器,黑客只需更新区块链上的记录,与受害者的联系就能恢复。这对整个网络安全行业来说都是一个严峻的挑战。
中国间谍活动与加密货币诈骗的“合体”
分析人士揭露了Jewelbug组织的双重身份。一方面,他们针对政府机构开展复杂的间谍活动,通过伪造的Adobe Flash更新窃取cookie并植入后门。另一方面,他们又利用人工智能生成虚假文章,推广伪装成Binance和OKX的诈骗网站。这种将国家网络间谍活动与商业诈骗相结合的做法正成为新常态,要求我们重新审视防御策略。
我的分析:勒索者向去中心化基础设施的转变不仅仅是一种趋势,而是一个根本性的转变。习惯于打击服务器和域名的执法机构,现在将面临监控和封锁区块链活动的需求,这要困难得多。整个行业需要为攻击的新时代做好准备,在这个时代,摧毁攻击者的基础设施将几乎成为不可能完成的任务。