Неделя в мире кибербезопасности выдалась насыщенной: от дерзких краж в тюремных стенах до массовых арестов и разоблачения мнимой анонимности бесплатных VPN. Я проанализировал ключевые события и готов представить вам эксклюзивный обзор.
Заключенный провернул криптоаферу на $290 000
Болгарский гражданин Росен Иосифов, отбывающий 111-месячный срок за мошенничество с онлайн-аукционами и отмывание $5 млн, умудрился организовать вывод конфискованных у него $290 000 в криптовалюте. Инцидент произошел в январе 2024 года. Для заметания следов Иосифов прогнал средства через несколько бирж и миксеров. Теперь ему грозит до 25 лет дополнительного заключения за сокрытие имущества и сговор. Это яркий пример того, насколько изобретательными могут быть злоумышленники даже в условиях строгой изоляции.
Интерпол нанес рекордный удар: $293 млн и 5800 арестов
Операция First Light 2026, длившаяся с января по апрель, стала одной из самых масштабных в истории. В ней участвовали правоохранители из 97 стран. Результат впечатляет: задержано 5811 подозреваемых, перехвачено $293 млн активов, заблокировано свыше 31 000 банковских счетов и криптокошельков. Особого внимания заслуживает механизм I-GRIP, позволивший замораживать транзакции в реальном времени, включая переводы на криптокошельки. Самый крупный кейс — в Таиланде, где за 10 месяцев через один кошелек прошло более $122,5 млн нелегальных средств, отмытых через сложные кроссчейн-свопы.
Бесплатные VPN: защита или троянский конь?
Исследователи из Мичиганского университета и Индийского технологического института в Дели проанализировали 280 бесплатных VPN-приложений из Google Play. Выводы неутешительны: более 80% из них передают данные рекламным серверам, а 29 приложений (около 360 млн установок) допускают утечку DNS-запросов. Хуже того, 169 сервисов не маскируют трафик, что делает их бесполезными для обхода блокировок, несмотря на громкие заявления в рекламе. По сути, пользователи платят не деньгами, а своими данными, получая взамен лишь иллюзию безопасности.
США тайно заплатили хакерам 9,4 BTC
13 июня 2025 года правительственная структура США (предположительно, администрация округа Юнион, Огайо) выплатила группировке Kairos выкуп в 9,44 BTC (~$1 млн). Примечательно, что атака не включала шифрование данных — хакеры просто украли 2 ТБ конфиденциальной информации и шантажировали жертву угрозой публикации. Изначально они требовали $3 млн, но после месяца переговоров сумма снизилась до $1 млн. Средства были раздроблены и пропущены через кошельки, связанные с Bybit, OKX и российским сервисом BELQI. Это подтверждает глобальный тренд: хакеры переходят от сложного ransomware к чистому шантажу, что снижает их издержки и риски.
Lurking Lizard: как ваш компьютер становится прокси-узлом
Группировка Lurking Lizard, действующая с августа 2022 года, заражает устройства пользователей через поддельные установщики популярных программ (7-Zip, WhatsApp, VPN) и превращает их в резидентные прокси. Ботнет насчитывает более 230 поддельных доменов, а одно из мобильных приложений — wirevpn — уже скачали более 1 млн раз. Эти прокси сдаются в аренду другим киберпреступникам, что делает отслеживание атак практически невозможным. Жертвы рискуют не только конфиденциальностью, но и тем, что их IP-адреса будут заблокированы провайдерами.
Мое экспертное мнение: Текущая неделя демонстрирует, что киберпреступность эволюционирует быстрее, чем меры защиты. Отказ от шифрования в пользу шантажа, использование прокси-ботнетов и массовый сбор данных через «бесплатные» сервисы — это новые вызовы, требующие от индустрии и регуляторов принципиально иных подходов к безопасности. Криптовалюты остаются удобным инструментом для выкупов, но их прозрачность в блокчейне — это палка о двух концах, которую правоохранители уже научились использовать.