Неделя в сфере кибербезопасности выдалась насыщенной: от громкого выкупа в биткоинах, выплаченного американскими властями, до масштабных операций Интерпола и разоблачения десятков бесплатных VPN-сервисов, которые сами оказались инструментами слежки.
Власти США заплатили хакерам 9,4 BTC за молчание
В июне 2025 года правительственная структура США (предположительно, администрация округа Юнион, штат Огайо) перевела киберпреступникам из группировки Kairos выкуп в размере 9,44 BTC (около $1 млн на момент транзакции). Это следует из анализа данных блокчейна и логов переговоров, проведенного экспертами Ransom-ISAC.
Особенность атаки в том, что хакеры не использовали классические программы-вымогатели. Вместо шифрования инфраструктуры они похитили 2 ТБ конфиденциальной информации, включая данные из папки «офис прокурора», номера социального страхования и отпечатки пальцев, и угрожали их публикацией. Изначально преступники требовали $3 млн, но после месяца торга снизили сумму до $1 млн.
Получив средства, Kairos раздробили перевод и пропустили его через цепочку кошельков, направив на депозитные адреса криптобирж Bybit, OKX и российского сервиса BELQI.
Интерпол перехватил $293 млн и арестовал почти 6000 человек
Глобальная спецоперация Интерпола First Light 2026 привела к задержанию 5811 подозреваемых и перехвату активов на сумму $293 млн. В операции участвовали правоохранители из 97 стран, которые наносили удары по организованным группировкам, специализирующимся на инвестиционных аферах, романтическом скаме и шантаже.
Механизм I-GRIP позволил замораживать как традиционные банковские переводы, так и транзакции в криптовалюте. В ходе рейдов было заблокировано более 31 000 счетов и криптокошельков, раскрыто свыше 23 700 уголовных дел. Один из крупнейших инцидентов — в Таиланде, где арестовали двух подозреваемых в отмывании доходов от «романтического скама»: через их криптокошелек за 10 месяцев прошло более $122,5 млн.
Бесплатные VPN: защита или шпионаж?
Исследователи из Мичиганского университета и Индийского технологического института проанализировали более 280 бесплатных VPN-приложений из Google Play. Результаты оказались тревожными: многие сервисы не только не защищают пользователей, но и сами собирают и передают их данные.
Более 80% приложений связывались с рекламными серверами, передавая уникальный рекламный идентификатор устройства и метаданные. 29 приложений (около 360 млн установок) допускали утечку DNS-запросов, а шесть — сливали весь трафик браузера за пределы зашифрованного туннеля. 89% сервисов использовали лишь один метод аутентификации, а некоторые полагались на устаревшие и уязвимые шифры Blowfish и Triple DES.
Хакеры превращают устройства в прокси-узлы
Группировка Lurking Lizard заразила миллионы компьютеров и смартфонов, тайно превратив их в узлы резидентных прокси. Эти прокси затем сдавались в аренду другим киберпреступникам для сокрытия следов атак.
Для распространения вредоносов использовались зараженные установщики популярных программ, включая 7-Zip, WhatsApp и VPN-сервисы. Одно из мобильных приложений группировки — wirevpn — уже превысило 1 млн скачиваний. Инфраструктура Lurking Lizard насчитывает более 230 поддельных доменов, а сама группировка маскируется под известных прокси-провайдеров, создавая сеть фейковых сайтов с «независимыми отзывами».
Экспертное мнение
Эти инциденты подтверждают глобальный сдвиг в тактике киберкриминала: хакеры все чаще отказываются от сложного шифрования в пользу чистого шантажа и кражи данных. А бесплатные VPN, которые должны были стать щитом для пользователей, превращаются в инструмент слежки. В таких условиях единственный способ сохранить приватность — это тщательно проверять используемое ПО и не доверять «бесплатным» сервисам.