Неделя в мире кибербезопасности выдалась насыщенной: от дерзкого вывода конфискованных средств прямо из тюрьмы до глобальной полицейской операции, перехватившей сотни миллионов долларов. Разбираем ключевые события.
Заключенный обманул систему и вывел $290 000 в криптовалюте
Гражданин Болгарии Росен Иосифов, отбывающий срок за мошенничество с онлайн-аукционами, умудрился организовать вывод конфискованных у него цифровых активов на сумму $290 000. Владелец биржи RG Coins был приговорен к 111 месяцам тюрьмы в 2021 году за отмывание около $5 млн. Однако, находясь за решеткой в январе 2024 года, он вступил в сговор и, используя миксеры и несколько бирж, запутал следы транзакций. Теперь ему грозит до 25 лет дополнительного заключения. Показательный случай, демонстрирующий, что физическая изоляция не всегда гарантирует контроль над цифровыми активами.
Интерпол нанес рекордный удар: $293 млн и почти 6000 арестов
Глобальная операция «First Light 2026» принесла впечатляющие результаты. Правоохранители из 97 стран скоординированно атаковали сети транснационального мошенничества. За три с половиной месяца было задержано 5811 человек, а активы на $293 млн были конфискованы или перехвачены. Ключевым инструментом стала система I-GRIP, позволившая мгновенно замораживать как фиатные переводы, так и транзакции в криптовалюте. Особо примечателен случай в Таиланде, где через один криптокошелек за 10 месяцев прошло более $122,5 млн от «романтического скама» — преступники активно использовали кроссчейн-свопы для сокрытия следов.
Бесплатные VPN: защита или троянский конь?
Масштабное исследование более 280 бесплатных VPN-приложений из Google Play, совокупно скачанных более 2,4 млрд раз, выявило критическую угрозу. Вместо обещанной анонимности, многие из них сами шпионили за пользователями. Более 80% приложений связывались с рекламными серверами, передавая уникальные идентификаторы устройств и GPS-координаты. 29 приложений допускали утечку DNS-запросов, раскрывая историю посещений. А 169 сервисов не маскировали трафик, делая пользователя легкой мишенью для блокировок. Вывод однозначен: бесплатный сыр бывает только в мышеловке, и в мире VPN это правило работает безотказно.
Власти США тайно заплатили выкуп хакерам Kairos
13 июня 2025 года правительственная структура США, предположительно администрация округа Юнион (Огайо), перевела группировке Kairos выкуп в размере 9,44 BTC (около $1 млн). Атака была нестандартной: хакеры не шифровали данные, а просто украли 2 ТБ информации и шантажировали жертву угрозой публикации. Первоначальное требование в $3 млн в ходе месячных переговоров снизили до $1 млн. Преступники раздробили платеж и пропустили его через Bybit, OKX и российский сервис BELQI. Это яркий пример нового тренда: отказ от сложного рансомвара в пользу «чистого» шантажа, который не требует поддержки вредоносного ПО.
Хакеры превращают ваши устройства в прокси-фермы
Группировка Lurking Lizard заражает компьютеры и смартфоны через троянизированные установщики популярных программ (7-Zip, WhatsApp), превращая их в узлы резидентных прокси. Эти прокси затем сдаются в аренду другим киберпреступникам для сокрытия своих атак. Инфраструктура группировки насчитывает более 230 поддельных доменов, а одно из их приложений (wirevpn) уже скачано более 1 млн раз. Нелегальные прокси-сети становятся серьезной угрозой, так как легитимный трафик обычных пользователей может быть ошибочно заблокирован из-за активности, идущей с их IP-адресов.
Мое экспертное мнение: Текущая неделя наглядно демонстрирует эволюцию киберугроз. Мы наблюдаем отказ от технически сложных атак (рансомвар) в пользу более простых и эффективных методов шантажа и социальной инженерии. Регуляторам и пользователям необходимо адаптироваться: доверие к «бесплатным» сервисам должно быть сведено к нулю, а защита данных — выходить за рамки простого антивируса.