加密新闻

15.08.2026
10:31

DeadLock осваивает Polygon, украинская киберполиция ликвидировала сеть фейковых обменников: дайджест кибербезопасности

security_new4

这一周数字安全领域事件频发。从“兑换所”办公室的线下诈骗到针对能源系统的复杂攻击,再到利用区块链保护勒索软件基础设施——我们梳理了关键事件。

乌克兰网络警察捣毁 Money 24/7 诈骗网络

执法人员逮捕了该计划的组织者,该计划以合法兑换服务的名义运作。犯罪分子营造了可靠的假象:高质量的网站、活跃的 Telegram 频道、注册的商标,甚至还有带收银台的办公室。客户被邀请到现场,在那里交出现金,却始终未能获得加密货币。为了拖延时间,受害者会收到一小部分款项,并获得“书面保证”。

在全国七个地区进行的 20 多次搜查中,缴获了超过 2000 万格里夫纳的现金。其中一起案件中,损失接近 160 万格里夫纳。组织者面临最高 12 年监禁并没收财产的处罚。

FBI 记录到针对私密照片的攻击浪潮

联邦调查局警告称,针对从云账户窃取个人照片和视频的网络攻击呈上升趋势。学生运动员尤其受到关注。该骗局始于钓鱼短信或邮件,受害者被威胁账户将被封锁。入侵后,黑客以公开材料相要挟索要赎金。即使支付后,被盗内容也常常连同个人数据一起在暗网上出售,从而引发新一轮勒索。

DEF CON 黑客攻击达美航空乘客

在从拉斯维加斯飞往亚特兰大的 591 航班上,机上 Wi-Fi 发生了一起事件。攻击者将乘客设备从合法网络断开,并部署了一个名为“Delta WiFi Fast”的虚假接入点。用户连接时会看到一个欺诈性的授权页面,用于收集密码。机组人员关闭 Wi-Fi 30 分钟。降落后,警方讯问了嫌疑人并没收了他们的设备。值得注意的是,飞机的导航系统未受影响。

中国黑客组织 Jewelbug:间谍活动与加密货币诈骗

Jewelbug 组织(又称 Earth Alux)将网络间谍活动与金融欺诈相结合。分析人士发现,该黑客组织利用被入侵的网页托管平台,攻击了中东和亚洲的政府机构。与此同时,他们还开展了一场大规模诈骗活动:人工智能网络在数百个伪装成 Binance 和 OKX 的域名上生成虚假文章,僵尸网络将其推至搜索引擎前列。该组织的数据库中发现了一百多万条日志、58 万个被盗的 cookies 以及数千条账户凭据。

DeadLock:基于 Polygon 区块链的勒索软件

攻击美国、欧洲和土耳其公司的 DeadLock 组织已完全转向去中心化基础设施。他们不再使用传统服务器,而是利用 Polygon 网络中的智能合约来轮换代理服务器地址。勒索信是一个带有聊天功能和被盗数据浏览器的独立 HTML 应用程序。如果执法部门封锁服务器,黑客只需更新智能合约中的记录即可。技术上,该恶意软件使用 Curve25519 和 XChaCha20 混合加密,并通过在 CPU 高负载时暂停进程来进行伪装。

通过蜂窝网络对波兰热电厂的网络攻击

CERT Polska 披露了 2025 年 12 月发生的一起事件的细节。攻击者通过电网运营商的专用蜂窝网络渗透到发电厂的网络。利用 WAGO 和西门子 S7 控制器中带有出厂密码的漏洞,他们停止了蒸汽轮机和给水处理系统。此次攻击使用了设备的常规功能,使其成为此类攻击向量的首个有记录案例。黑客将设备重置为出厂设置,彻底销毁了证据。

我的评论: DeadLock 事件对整个网络安全市场来说是一个警钟。利用公共区块链管理勒索软件基础设施,使其对传统的封锁方法几乎免疫。执法机构必须开发全新的应对方法,包括监控智能合约中的活动。与此同时,对波兰热电厂的攻击表明,由于忽视基本防护措施(如多因素身份验证和更改默认密码),关键基础设施仍然极其脆弱。