Мир кибербезопасности продолжает удивлять: от секретных выкупов в биткоинах до масштабных операций Интерпола. Я проанализировал ключевые события этой недели, которые напрямую затрагивают интересы криптосообщества.
Секретный выкуп: власти США заплатили хакерам 9,4 BTC
Правительственная структура США, предположительно администрация округа Юнион, штат Огайо, 13 июня 2025 года перевела киберпреступникам из группировки Kairos выкуп в размере 9,44 BTC (около $1 млн на момент транзакции). Это подтверждается анализом ончейн-данных от Ransom-ISAC.
Хакеры не использовали программы-вымогатели для шифрования инфраструктуры. Вместо этого они просто украли 2 ТБ конфиденциальных данных и шантажировали жертву угрозой их публикации. Изначально запросив $3 млн, в ходе месячных переговоров они снизили сумму до $1 млн. Полученные средства были раздроблены и пропущены через цепочку кошельков, включая депозитные адреса Bybit, OKX и российского сервиса BELQI.
Мое экспертное мнение: Эта атака — яркий пример сдвига в тактике киберкриминала. Отказ от сложного шифрования в пользу чистого шантажа делает атаки быстрее и дешевле для злоумышленников. Инвесторам стоит помнить: даже крупные организации могут быть вынуждены платить выкуп, что подтверждает уязвимость любой централизованной системы хранения данных.
Интерпол: $293 млн перехвачено, 5800 арестовано
Глобальная спецоперация First Light 2026, скоординированная Интерполом с участием 97 стран, привела к впечатляющим результатам. В ходе рейдов с 15 января по 30 апреля 2026 года было арестовано 5811 подозреваемых, заблокировано более 31 000 банковских счетов и криптокошельков, а также перехвачено активов на сумму $293 млн. Преступники активно использовали сложные кроссчейн-свопы для отмывания средств, особенно в схемах «романтического скама».
Бесплатные VPN: шпионы, а не защитники
Исследователи из Мичиганского университета и других институтов проанализировали 280 бесплатных VPN из Google Play. Результаты шокируют: 89% сервисов используют ненадежные методы аутентификации, а 29 приложений (с ~360 млн установок) допускают утечку DNS-запросов. Более того, 80% приложений связываются с рекламными серверами, передавая уникальные идентификаторы устройств и даже GPS-координаты. Это означает, что «бесплатный» VPN часто сам становится инструментом слежки.
Мое экспертное мнение: Криптотрейдерам и инвесторам, использующим VPN для доступа к биржам или приватным кошелькам, следует избегать бесплатных сервисов. Они не только не защищают, но и могут скомпрометировать ваши данные. Платный, проверенный VPN с открытым исходным кодом — единственный разумный выбор.
Заключенный вывел $290 000 из тюрьмы
Гражданин Болгарии Росен Иосифов, отбывающий 111-месячный срок за мошенничество с криптовалютной биржей RG Coins, сумел организовать незаконный вывод конфискованных у него $290 000 в криптовалюте. Для запутывания следов он использовал несколько бирж и миксеров. Теперь ему грозит до 25 лет дополнительного срока за сокрытие имущества.
Хакеры превращают ваши устройства в прокси-узлы
Группировка Lurking Lizard заражает компьютеры и смартфоны через поддельные установщики популярных программ (7-Zip, WhatsApp) и превращает их в резидентные прокси. Эти узлы затем сдаются в аренду другим киберпреступникам для сокрытия следов атак. Сеть насчитывает более 230 поддельных доменов и функционирует с августа 2022 года.
Итоговая мысль аналитика: Эта неделя показала, что кибербезопасность в криптомире — это не просто защита от взломов DeFi-протоколов. Это борьба с государственными выкупами, фейковыми VPN и глобальными мошенническими сетями. Инвесторам необходимо быть бдительными и использовать только проверенные инструменты, а не полагаться на «бесплатные» решения.