加密新闻

15.08.2026
09:30

DeadLock переходит на Polygon, украинская киберполиция ликвидировала сеть фейковых обменников и другие события недели

security_new4

又一周带来了各种事件——从打击线下骗局到勒索者创新性地使用区块链。我来分析网络安全领域的关键事件。

乌克兰:虚假兑换点Money 24/7“线下”运营

乌克兰网络警察捣毁了一个伪装成合法兑换点的欺诈网络Money 24/7。组织者做事非常彻底:注册了商标,创建了高质量网站,运营Telegram频道,甚至租了带收银台的办公室。客户在线提交购买加密货币的申请后被邀请“当面交易”,他们交出大量现金,却从未收到资产。为了让受害者不立即报警,骗子采取部分退款和出具“书面保证”的方式。在七个地区的20多次搜查中,查获了超过2000万格里夫纳现金。组织者面临最高12年监禁。这是一个典型例子,说明传统骗局如何适应加密货币市场,利用人们对“实体”存在的信任。

FBI警告一波针对私密内容的黑客攻击

联邦调查局和全国大学生体育协会发现,针对云账户中个人照片和视频窃取的攻击激增。手法很常见:通过钓鱼短信或电子邮件威胁封锁账户,窃取登录凭据,然后进行勒索。特别关注学生运动员。即使支付了赎金,内容也经常被出售到暗网,引发新一轮骚扰。这提醒我们,数字卫生不仅仅是建议,而是必需品。

达美航空航班上的网络攻击

从拉斯维加斯飞往亚特兰大的591航班,在DEF CON 34之后,成为针对乘客攻击的现场。据推测,攻击者就在机上,他们使用伪造的数据包将设备从合法Wi-Fi断开,并部署了带有钓鱼认证页面的虚假网络“Delta WiFi Fast”。机组人员被迫关闭机上互联网30分钟。降落后,警方讯问了嫌疑人并没收了设备。这一事件凸显了即使在封闭环境中也存在脆弱性,对网络名称的信任可能被用来对付乘客。

Jewelbug:中国黑客的双重生活

Jewelbug(Earth Alux)组织将政府间谍活动与大规模加密货币欺诈相结合。赛门铁克分析师发现,这些黑客攻击了中东和亚洲的政府机构,利用被入侵的网页托管平台。与此同时,他们运营着一个伪装成Binance和OKX的虚假网站网络,通过僵尸网络进行推广。他们的数据库中发现了超过一百万条日志、数十万被盗的cookie和数千条凭据。这是国家网络间谍活动与金融犯罪融合的鲜明例子。

DeadLock:Polygon区块链上的勒索者

攻击美国和欧洲公司的DeadLock组织迈出了革命性的一步,将其基础设施完全转移到去中心化解决方案上。他们不再使用传统服务器,而是利用Polygon中的智能合约轮换代理服务器地址。赎金要求通知现在是一个自主HTML应用程序,内置聊天和被盗数据浏览器。这种方法使封锁基础设施几乎毫无意义:只需更新合约中的记录即可恢复通信。这对整个安全社区来说是一个令人担忧的信号。

通过蜂窝网络攻击波兰能源系统

波兰CERT Polska披露了一起影响为5万人供热的供热电厂事件的细节。攻击者通过电网运营商的私有蜂窝网络,利用设备的常规功能渗透。攻击链始于一个没有MFA的风电场,最终通过西门子S7控制器导致蒸汽轮机停机。这是首例有记录的此类攻击向量案例,凸显了关键基础设施面临的威胁日益复杂。

我的结论:本周表明,网络犯罪正变得越来越混合化和技术化。勒索者转向区块链不仅仅是一种趋势,而是其韧性方面的根本性转变。监管机构和公司必须重新审视其防御策略,不仅要关注边界,还要关注现在用于管理攻击的去中心化渠道。