За последнюю неделю на стыке криптовалют и кибербезопасности произошло сразу несколько знаковых событий. От тайных выплат правительства США хакерам до масштабных операций Интерпола — я проанализировал ключевые инциденты, которые меняют ландшафт цифровых угроз.
Заключенный провернул крипто-аферу прямо из тюрьмы
Гражданин Болгарии Росен Иосифов, уже отбывающий 111-месячный срок за мошенничество с онлайн-аукционами на $5 млн, умудрился организовать вывод $290 000 в криптовалюте, которые ранее были конфискованы государством. Инцидент произошел в январе 2024 года. Используя цепочку бирж и миксеров, Иосифов попытался запутать следы. Теперь ему грозит до 25 лет дополнительного заключения. Этот случай — яркое напоминание о том, что даже за решеткой криптовалюты остаются высоколиквидным активом, требующим усиленного контроля.
Интерпол нанес рекордный удар по кибермошенникам
Глобальная операция First Light 2026 привела к аресту 5811 подозреваемых и перехвату активов на $293 млн. В ней участвовали 97 стран. Правоохранители активно использовали механизм I-GRIP для заморозки не только банковских переводов, но и криптокошельков. В Таиланде, например, раскрыли сеть, которая за 10 месяцев отмыла $122,5 млн через сложные кроссчейн-свопы. Всего заблокировано более 31 000 счетов и кошельков, а число потерпевших превысило 142 000 человек. Это показывает, что международная координация начинает приносить реальные плоды в борьбе с крипто-мошенничеством.
Бесплатные VPN: иллюзия безопасности
Исследователи из Мичиганского университета и IIT Delhi проанализировали 280 бесплатных VPN-приложений из Google Play. Результаты шокируют: 80% из них шпионят за пользователями, передавая рекламные идентификаторы и GPS-координаты. 29 приложений (360 млн установок) допускают утечку DNS-запросов, а 5 — перехватывают трафик через незашифрованный HTTP. Более того, 89% сервисов используют лишь один метод аутентификации, а некоторые полагаются на устаревшие шифры Blowfish. По сути, пользователи платят за «безопасность» своей приватностью.
Правительство США тайно заплатило выкуп в биткоинах
13 июня 2025 года администрация округа Юнион (Огайо) перевела хакерам из группировки Kairos 9,44 BTC (~$1 млн). Злоумышленники не шифровали данные, а просто угрожали публикацией 2 ТБ конфиденциальной информации, включая номера социального страхования и отпечатки пальцев. После месяца торгов сумма снизилась с $3 млн до $1 млн. Средства были раздроблены и отправлены через Bybit, OKX и российский сервис BELQI. Это подтверждает глобальный тренд: хакеры отказываются от сложного ПО для шифрования в пользу чистого шантажа.
Устройства пользователей превращают в прокси-ботнеты
Группировка Lurking Lizard заражает компьютеры и смартфоны троянами, маскируя их под установщики 7-Zip, WhatsApp и VPN. Зараженные устройства становятся узлами резидентных прокси, которые сдаются в аренду другим киберпреступникам. Одно из мобильных приложений группы — wirevpn — уже скачали более 1 млн раз. Инфраструктура насчитывает 230 поддельных доменов. Это создает серьезную угрозу: легитимный трафик пользователей может блокироваться из-за того, что их IP-адреса используются в атаках.
Мое экспертное мнение: Эти события демонстрируют, что криптовалюты остаются двусторонним мечом. С одной стороны, они обеспечивают прозрачность для расследований (как в случае с Интерполом), с другой — становятся идеальным инструментом для выкупов и отмывания средств. Тренд на «шантаж без шифрования» особенно опасен, так как снижает порог входа для киберпреступников. Инвесторам и пользователям стоит пересмотреть свои подходы к безопасности: бесплатные VPN — это не защита, а угроза, а хранение крупных сумм на биржах без должной гигиены — прямой путь к потерям.