На этой неделе мир кибербезопасности сотрясают громкие разоблачения: от тайных выплат правительства США хакерам до массового шпионажа со стороны бесплатных VPN-сервисов. Разбираем ключевые события.
Заключенный обманул правосудие: вывел $290 000 в криптовалюте из тюрьмы
Гражданин Болгарии Росен Иосифов, отбывающий срок за мошенничество, сумел организовать незаконный вывод конфискованных у него ранее $290 000 в цифровых активах. Инцидент произошел в январе 2024 года. Для заметания следов Иосифов использовал цепочку криптобирж и миксеров. Если его признают виновным по новым обвинениям, срок заключения может увеличиться до 25 лет. Это наглядный пример того, как даже за решеткой злоумышленники продолжают использовать криптовалюту для манипуляций.
Интерпол нанес рекордный удар: $293 млн и 5800 арестов
Глобальная спецоперация First Light 2026 привела к аресту 5811 подозреваемых и перехвату активов на сумму $293 млн. В операции участвовали правоохранители из 97 стран. Особый акцент был сделан на блокировке криптокошельков с помощью системы I-GRIP. Среди ярких эпизодов — раскрытие схемы в Таиланде, где через один кошелек за 10 месяцев прошло более $122,5 млн от «романтического скама», и обнаружение поддельного полицейского участка в Бразилии для видеошантажа.
Бесплатные VPN: защита от слежки или инструмент шпионажа?
Исследователи из Мичиганского университета и IIT Delhi проанализировали более 280 бесплатных VPN-приложений из Google Play. Результаты шокируют: 80% сервисов передают данные рекламным сетям, а некоторые — даже GPS-координаты. 29 приложений (360 млн установок) допускают утечку DNS-запросов. При этом многие сервисы используют устаревшие шифры Blowfish и Triple DES. Маркетинговые значки безопасности в магазине приложений, как выяснилось, часто не гарантируют ничего, кроме ложного чувства защищенности.
США заплатили выкуп хакерам: 9,44 BTC за молчание
13 июня 2025 года правительственная структура США (предположительно, администрация округа Юнион, штат Огайо) перевела хакерам из группировки Kairos около 9,44 BTC ($1 млн). Уникальность атаки в том, что злоумышленники не шифровали данные, а просто шантажировали жертву угрозой утечки 2 ТБ конфиденциальной информации. Изначально требовали $3 млн, но после месяца переговоров снизили сумму. Средства были раздроблены и пропущены через кошельки бирж Bybit, OKX и российского сервиса BELQI. Этот инцидент подтверждает глобальный тренд: хакеры переходят от вымогательства с шифрованием к чистому шантажу.
Мошенники превращают устройства пользователей в прокси-ботнеты
Группировка Lurking Lizard заражает компьютеры и смартфоны через фальшивые установщики популярных программ (7-Zip, WhatsApp), превращая их в узлы резидентных прокси. Эти прокси затем сдаются в аренду другим киберпреступникам для сокрытия атак. Инфраструктура группировки включает более 230 поддельных доменов, а одно из их приложений — wirevpn — уже скачали более 1 млн раз. Как аналитик, я вижу в этом серьезную угрозу: легитимный трафик обычных пользователей рискует быть заблокированным из-за того, что их IP-адреса используются в криминальных схемах.