На этой неделе мир кибербезопасности встряхнула целая серия громких инцидентов. От дерзкого вывода криптовалюты из тюремных стен до масштабных полицейских операций и разоблачения «бесплатных» VPN. Давайте разберем ключевые события.

Заключенный-криптомагнат: $290 000 исчезли из-под стражи

Болгарский гражданин Росен Иосифов, отбывающий 111-месячный срок за мошенничество на $5 млн, умудрился организовать вывод $290 000 в криптовалюте, которые ранее были конфискованы правительством. Инцидент произошел в январе 2024 года. Находясь за решеткой, Иосифов вступил в сговор, чтобы переместить цифровые активы. Для заметания следов он использовал цепочку криптобирж и миксеров. Теперь ему грозит до 25 лет дополнительного срока.

Интерпол наносит удар: $293 млн и 5800 арестов

Глобальная операция First Light 2026, скоординированная Интерполом, привела к ошеломляющим результатам. В ней участвовали правоохранители из 97 стран. За период с 15 января по 30 апреля 2026 года было арестовано 5811 подозреваемых, а активы на сумму $293 млн были конфискованы. Особый упор был сделан на блокировку криптокошельков — заблокировано более 31 000 счетов и кошельков. В Таиланде раскрыли сеть, отмывшую $122,5 млн через криптокошелек всего за 10 месяцев, используя кроссчейн-свопы.

Бесплатные VPN: защита или слежка?

Исследователи из Мичиганского университета и IIT Delhi проанализировали 280 бесплатных VPN из Google Play. Результаты шокируют: 80% приложений связывались с рекламными серверами, передавая уникальные идентификаторы устройств и GPS-координаты. 29 приложений (360 млн установок) допускали утечку DNS-запросов. Более того, 89% сервисов использовали лишь один метод аутентификации, а некоторые полагались на устаревшие шифры Blowfish и Triple DES. Как я неоднократно предупреждал, «бесплатный сыр» в VPN-секторе почти всегда оборачивается утечкой ваших данных.

США заплатили выкуп в биткоине: 9,44 BTC группировке Kairos

13 июня 2025 года администрация округа Юнион (Огайо) выплатила хакерам из группировки Kairos выкуп в размере 9,44 BTC (~$1 млн). Атака была уникальной: злоумышленники не использовали программы-вымогатели, а похитили 2 ТБ данных и шантажировали жертву их публикацией. После месяца торгов сумма снизилась с $3 млн до $1 млн. Средства были раздроблены и пропущены через Bybit, OKX и российский сервис BELQI. Это подтверждает глобальный тренд: хакеры отказываются от сложного шифрования в пользу чистого шантажа, что снижает их издержки и повышает эффективность атак.

Lurking Lizard: ваш компьютер — прокси-узел преступников

Группировка Lurking Lizard заражала устройства пользователей вредоносными установщиками популярных программ (7-Zip, WhatsApp), превращая их в резидентные прокси-узлы. Затем эти узлы сдавались в аренду другим киберпреступникам. Инфраструктура насчитывает более 230 поддельных доменов. Одно из мобильных приложений, wirevpn, уже преодолело отметку в 1 млн скачиваний. Это опасная тенденция: ваш IP-адрес может быть использован для атак, после чего ваш трафик будет заблокирован провайдерами.

Мой анализ: Неделя показала, что криптовалюты остаются двусторонним мечом. С одной стороны, они позволяют быстро и анонимно переводить средства, что активно используется преступниками. С другой — блокчейн предоставляет уникальные возможности для отслеживания транзакций, чем успешно пользуется Интерпол. Главный вывод для инвесторов: никогда не доверяйте бесплатным VPN и всегда помните, что ваши активы могут стать целью, даже если вы находитесь под стражей.