Прошедшая неделя в мире кибербезопасности отметилась чередой громких инцидентов, которые заставляют по-новому взглянуть на уязвимости как государственных структур, так и рядовых пользователей. От тайных выкупов в биткоинах до массового шпионажа под видом VPN-сервисов — ситуация становится все более тревожной.

Скандал с выкупом: американские власти заплатили хакерам 9,4 BTC

Один из самых резонансных эпизодов — секретная выплата выкупа киберпреступникам из группировки Kairos. 13 июня 2025 года правительственная структура США (предположительно, администрация округа Юнион, штат Огайо) перевела злоумышленникам 9,44 BTC. На тот момент это составляло около $1 млн.

Особенность атаки в том, что хакеры не стали шифровать инфраструктуру жертвы. Вместо этого они похитили 2 ТБ конфиденциальных данных, включая информацию из папки «офис прокурора», номера социального страхования и отпечатки пальцев, и пригрозили обнародовать все это. Изначально требуя $3 млн, после месяца переговоров преступники согласились на $1 млн. Анализ ончейн-данных показал, что полученные средства были раздроблены и пропущены через цепочку кошельков, включая депозитные адреса криптобирж Bybit, OKX и российского сервиса BELQI.

Группировка Kairos уже свернула публичную активность, но связанные с ней кошельки продолжали движение средств вплоть до мая 2026 года. Этот случай — яркий сигнал о смене тактики киберкриминала: от сложного шифрования к чистому шантажу фактом утечки.

Бесплатные VPN: защита или инструмент слежки?

Исследователи из Мичиганского университета и Индийского технологического института в Дели провели масштабный аудит более 280 бесплатных VPN-приложений из Google Play. Результаты шокируют: многие сервисы не только не защищают пользователей, но и активно шпионят за ними.

Суммарное число скачиваний проблемных утилит превысило 2,4 млрд. Среди выявленных дефектов — перехват туннеля (пять приложений скачивали конфигурации через незащищенный HTTP), утечки DNS-запросов (29 приложений) и полное отсутствие шифрования трафика у четырех программ. Более 80% приложений связывались с рекламными серверами, передавая уникальные идентификаторы устройств и GPS-координаты. При этом 89% сервисов использовали лишь один метод аутентификации, а каждое пятое полагалось на устаревшие шифры.

Очевидно, что значки «Проверено» в магазинах приложений — это не знак качества, а маркетинговая уловка. Пользователям стоит крайне осторожно выбирать VPN-сервисы.

Заключенный обманул правосудие: вывод $290 000 из тюрьмы

Еще один примечательный случай — осужденный гражданин Болгарии Росен Иосифов, отбывающий 111-месячный срок за отмывание $5 млн через свою биржу RG Coins, сумел организовать вывод конфискованных у него $290 000 в криптовалюте. Инцидент произошел в январе 2024 года. Находясь под стражей, Иосифов провел средства через несколько бирж и миксеров, чтобы запутать следы. Теперь ему грозит до 25 лет дополнительного заключения.

Интерпол наносит удар: $293 млн и 5800 арестов

Глобальная операция First Light 2026, проведенная силами 97 стран, привела к впечатляющим результатам. Заблокировано более 31 000 банковских счетов и криптокошельков, арестовано 5811 подозреваемых, а сумма перехваченных активов достигла $293 млн. Особенно интересен случай в Таиланде, где у двух подозреваемых в «романтическом скаме» был обнаружен криптокошелек, через который за 10 месяцев прошло $122,5 млн нелегальных средств.

Экспертное мнение

Прошедшая неделя наглядно демонстрирует, что кибербезопасность — это не только защита от шифровальщиков, но и борьба с утечками, шантажом и скрытой слежкой. Особую тревогу вызывает использование бесплатных VPN в качестве троянских коней. В текущих условиях рекомендую пользователям либо переходить на проверенные платные решения, либо полностью отказаться от использования сомнительных приложений.