Очередная неделя принесла сразу несколько громких инцидентов в сфере кибербезопасности. От тайных выплат выкупа государственными структурами до разоблачения массового шпионажа со стороны VPN-сервисов — рынок в очередной раз демонстрирует, что доверять «бесплатному сыру» в цифровом мире не стоит.

Власти США тайно перевели хакерам 9,4 BTC

Сенсационное расследование аналитиков Ransom-ISAC вскрыло факт секретной выплаты выкупа правительственной структурой США. 13 июня 2025 года администрация округа Юнион (штат Огайо) перевела группировке Kairos 9,44 BTC — это порядка $1 млн по курсу на момент транзакции.

Примечательно, что хакеры не использовали классические программы-вымогатели. Атака свелась к шантажу: злоумышленники похитили 2 ТБ конфиденциальных данных, включая информацию из папки «офис прокурора», номера социального страхования и отпечатки пальцев граждан. Изначально требуя $3 млн, после месячных торгов преступники согласились на $1 млн. Средства были раздроблены и пропущены через цепочку миксеров и бирж, включая Bybit, OKX и российский сервис BELQI. Группировка Kairos уже свернула активность, но связанные с ней кошельки продолжали движение средств до мая 2026 года.

Бесплатные VPN: защита от слежки или инструмент слежки?

Масштабное исследование более 280 бесплатных VPN-приложений из Google Play, проведенное командой ученых из Мичиганского университета и Индийского технологического института, выявило шокирующие факты. Суммарное число установок проблемных утилит превысило 2,4 млрд.

Ключевые находки: пять приложений скачивали конфигурации через незащищенный HTTP, 29 сервисов допускали утечку DNS-запросов, а 169 — никак не маскировали трафик, хотя рекламировали обход блокировок. Более 80% приложений связывались с рекламными серверами, передавая уникальные идентификаторы устройств и GPS-координаты. Эксперты подчеркивают: значки «Проверено» в магазине приложений — это всего лишь маркетинг, а не гарантия безопасности.

Интерпол: $293 млн перехвачено, 6000 арестовано

Глобальная спецоперация First Light 2026 принесла впечатляющие результаты. Правоохранители из 97 стран задержали 5811 подозреваемых, заблокировали 31 000 счетов и криптокошельков, а также перехватили активы на $293 млн. Особый интерес представляет использование механизма I-GRIP, позволяющего замораживать транзакции в режиме реального времени, включая переводы на криптокошельки. В Таиланде, например, раскрыли сеть, через криптокошелек которой за 10 месяцев прошло $122,5 млн нелегальных средств.

Экспертное мнение Cryptalist

Рынок кибербезопасности переживает тектонический сдвиг. Хакеры уходят от сложного шифрования к чистому шантажу, а регуляторы учатся блокировать криптотранзакции на лету. Однако главный урок недели — бесплатные VPN-сервисы часто оказываются дорогой иллюзией безопасности. Пользователям стоит пересмотреть свои привычки и либо платить за проверенные решения, либо полностью полагаться на встроенные механизмы защиты ОС. Иначе ваш трафик может оказаться не просто незащищенным, а проданным с молотка киберпреступникам.