Прошедшая неделя принесла целый ряд громких инцидентов в сфере кибербезопасности, которые напрямую затрагивают криптовалютную индустрию. От тайных выплат выкупа государственными структурами до масштабных полицейских операций — давайте разберем ключевые события.
Заключенный обманул правосудие: вывод конфискованных $290 000
Болгарский гражданин Росен Иосифов, отбывающий 111-месячный срок за мошенничество с онлайн-аукционами через биржу RG Coins, сумел организовать вывод ранее конфискованных у него $290 000 в криптовалюте. Инцидент произошел в январе 2024 года прямо из-за решетки. Используя цепочку микшеров и несколько бирж, Иосифов попытался запутать следы. Теперь ему грозит до 25 лет дополнительного заключения за сокрытие имущества и сговор.
Операция First Light 2026: Интерпол наносит удар
Глобальная спецоперация Интерпола First Light 2026 завершилась впечатляющими результатами. С 15 января по 30 апреля правоохранители из 97 стран скоординированно атаковали сети транснациональных мошенников. Итог: 5811 арестов, перехват активов на $293 млн, блокировка более 31 000 банковских счетов и криптокошельков. Ключевую роль сыграла система I-GRIP, позволившая мгновенно замораживать транзакции, включая криптовалютные. Особо примечателен случай в Таиланде, где за 10 месяцев через один криптокошелек прошло $122,5 млн нелегальных средств от «романтического скама».
Бесплатные VPN: защита или шпионаж?
Исследователи из Мичиганского университета и партнеры провели аудит 280 бесплатных VPN-приложений из Google Play. Выводы шокируют: более 80% сервисов передавали данные рекламным сетям, а 29 приложений допускали утечку DNS-запросов. Одно из приложений отправляло точные GPS-координаты устройства. Критические уязвимости включали перехват туннеля через HTTP и использование устаревших шифров Blowfish. Эксперты предупреждают: значки «Проверено» в магазине приложений — это лишь маркетинг.
США заплатили выкуп: 9,44 BTC группировке Kairos
13 июня 2025 года правительственная структура США (предположительно, администрация округа Юнион, Огайо) выплатила хакерам из группировки Kairos выкуп в размере 9,44 BTC (~$1 млн). Уникальность атаки в том, что злоумышленники не шифровали данные, а похитили 2 ТБ информации и пригрозили публикацией. После торгов сумма снизилась с $3 млн до $1 млн. Средства были раздроблены и отправлены через Bybit, OKX и российский сервис BELQI. Эксперты отмечают сдвиг в тактике: чистый шантаж становится популярнее сложного шифрования.
Lurking Lizard: ваш компьютер — чужой прокси
Группировка Lurking Lizard заражает устройства пользователей через фальшивые установщики 7-Zip, WhatsApp и VPN, превращая их в резидентные прокси-узлы. Инфраструктура насчитывает более 230 доменов и функционирует с августа 2022 года. Мобильное приложение wirevpn — Fast Unlimited Proxy уже скачали 1 млн раз. Эти прокси затем сдаются в аренду другим киберпреступникам для сокрытия следов атак. Проблема становится системной: легитимный трафик пользователей блокируется из-за использования их IP в преступных схемах.
Мое экспертное мнение: Мы наблюдаем фундаментальную трансформацию киберугроз. Отказ от шифрования в пользу чистого шантажа и превращение пользовательских устройств в инфраструктуру для атак — это новые вызовы, требующие пересмотра подходов к безопасности как на государственном уровне, так и для рядовых пользователей. Криптовалюты остаются предпочтительным инструментом для выкупов, но механизмы их отслеживания становятся все эффективнее.