DeadLock осваивает Polygon,乌克兰诈骗者损失数百万,黑客攻击飞机:网络安全摘要

又一周带来了从普通诈骗到关键基础设施攻击的各类威胁。我来梳理一下塑造数字安全格局的关键事件。
乌克兰虚假兑换商网络:一场有办公室和“保证”的骗局
执法部门捣毁了名为Money 24/7的诈骗网络,该网络伪装成合法兑换点。其手法设计得极为周密:高质量的网站、正式注册的商标,甚至还有带收银台的办公室来营造可信度。客户被在线引诱,被要求当面交付现金,之后加密货币自然不会到账。为了拖延时间,部分受害者甚至收到了一部分资金,并被出具了“书面保证”。最终,超过2000万格里夫纳被没收,组织者面临最高12年监禁。这是一个典型的例子,说明传统的“线下”诈骗如何适应加密货币行业。
FBI警告:窃取私密照片正成为大规模现象
联邦调查局发现针对社交媒体和云账户的攻击激增,目的是进行勒索。特别关注的是学生运动员。手法很简单:发送带有账户封锁威胁的钓鱼信息,窃取密码,然后寻找可用来要挟的内容。接下来就是敲诈勒索。值得注意的是,即使支付了赎金,数据也常常在暗网上被转售,引发新一轮的骚扰。这提醒我们,数字卫生不仅关乎保护资金,也关乎保护个人隐私。
飞机上的黑客攻击:DEF CON航班事件
达美航空从拉斯维加斯起飞的航班上发生的事件极具讽刺意味。乘客们刚从DEF CON黑客大会返程,却自己成了攻击的受害者。攻击者强制将设备从合法Wi-Fi断开,并部署了一个带有钓鱼页面的虚假网络,用于窃取Google密码。机组人员不得不切断机上互联网。警方在舷梯旁直接逮捕了嫌疑人。这一事件表明,即使看似最受保护的环境也存在脆弱性。
Jewelbug:中国黑客的双重生活
以替政府从事间谍活动而闻名的Jewelbug组织被发现涉足普通的加密货币诈骗。分析人员发现,用于入侵中东政府机构的基础设施,同时也在生成伪装成Binance和OKX的虚假文章和网站。为了推广诈骗资源,他们还使用了僵尸网络。这是一种危险的共生关系:国家级网络间谍活动与金融诈骗在同一屋檐下运作。
DeadLock:区块链上的新一代勒索软件
本周最具技术先进性的一步来自DeadLock组织。他们没有使用传统服务器,而是利用Polygon网络上的智能合约来管理其基础设施。勒索信不再是文本文件,而是一个完整的HTML应用程序,通过去中心化网络与操作者通信。这使得封锁其基础设施几乎毫无意义,因为联系地址可以通过区块链即时更换。这是一个令人遗憾但重要的趋势:犯罪分子率先采用最先进的技术来保护其行动。
波兰热电厂网络攻击:新的渗透途径
波兰CERT披露了对一家为5万人供热的联合热电厂的攻击细节。攻击者通过电网运营商的私有蜂窝网络,利用配置漏洞和默认出厂密码侵入了网络。他们成功使一台蒸汽轮机停机。这是首个有记录的利用此类途径攻击工业设施的案例,凸显了重新审视关键基础设施安全方法的必要性。
我的看法:本周表明,网络犯罪、间谍活动乃至物理世界之间的界限正在模糊。勒索者使用区块链对整个安全行业来说是一个警钟。我们需要未雨绸缪,否则我们将永远在追赶那些已经掌握去中心化技术的犯罪分子。