За последние дни мир кибербезопасности потрясла серия громких инцидентов, которые напрямую затрагивают интересы криптосообщества. От тайных выкупов в биткоинах до массового шпионажа через бесплатные VPN — давайте разберем ключевые события.

Правительство США выплатило хакерам 9,4 BTC

13 июня 2025 года администрация округа Юнион, штат Огайо, перевела группировке Kairos выкуп в размере 9,44 BTC (~$1 млн). Это не классическая атака с шифрованием данных: злоумышленники просто украли 2 ТБ конфиденциальной информации и шантажировали жертву угрозой публикации. Изначально они требовали $3 млн, но после месяца переговоров сумму снизили до $1 млн. Полученные средства хакеры раздробили и провели через Bybit, OKX и российский сервис BELQI. Примечательно, что Kairos свернула активность, но связанные с ней кошельки продолжали движение средств до мая 2026 года. Это подтверждает глобальный тренд: киберпреступники отказываются от сложного шифрования в пользу чистого шантажа — это проще и дешевле.

Бесплатные VPN: защита или слежка?

Исследователи из Мичиганского университета и других институтов проанализировали 280 бесплатных VPN из Google Play. Выводы пугающие: 29 приложений (360 млн установок) допускали утечку DNS-запросов, а шесть — сливали трафик браузера за пределы туннеля. Более 80% сервисов связывались с рекламными серверами, передавая уникальные идентификаторы устройств и GPS-координаты. 89% используют лишь один метод аутентификации, а некоторые полагаются на устаревшие шифры Blowfish и Triple DES. По сути, такие VPN не защищают, а сами шпионят за пользователями, что сводит на нет саму идею анонимности.

Интерпол перехватил $293 млн и арестовал 5800 человек

Операция First Light 2026, в которой участвовали 97 стран, привела к конфискации активов на $293 млн и блокировке 31 000 счетов и криптокошельков. Ключевым инструментом стала система I-GRIP, позволяющая замораживать криптовалютные транзакции в реальном времени. Особо выделяется случай в Таиланде, где через один кошелек за 10 месяцев прошло более $122,5 млн от «романтического скама», конвертированных через кроссчейн-свопы. Это демонстрирует, что правоохранители адаптируются к криптоинструментам быстрее, чем многие думают.

Хакеры превращают устройства в прокси-узлы

Группировка Lurking Lizard заражает компьютеры и смартфоны через поддельные установщики популярных программ (7-Zip, WhatsApp) и использует их как резидентные прокси. Ботнет насчитывает свыше 230 поддельных доменов, а одно из их приложений — wirevpn — уже скачали более 1 млн раз. Эти прокси сдаются в аренду другим киберпреступникам для сокрытия следов атак. Проблема в том, что легитимный трафик обычных пользователей из-за этого может блокироваться провайдерами, создавая ложное чувство вины у владельцев зараженных устройств.

Заключенный вывел конфискованные $290 000 в криптовалюте

Росен Иосифов, отбывающий срок за мошенничество на 111 месяцев, сумел организовать вывод ранее конфискованных $290 000 в криптовалюте. Он использовал миксеры и несколько бирж для запутывания следов. Теперь ему грозит до 25 лет дополнительного заключения. Этот случай подчеркивает, что даже в тюрьме криптоактивы остаются уязвимыми для умелых манипуляций, если не обеспечить должный контроль.

Мое экспертное мнение: Рынок кибербезопасности в криптосфере переживает тектонический сдвиг. Переход хакеров от шифрования к краже данных и шантажу требует от инвесторов и компаний пересмотра стратегий защиты. Бесплатные VPN — это ловушка, а не спасение. Единственный путь — использование проверенных решений с открытым кодом и аппаратных кошельков для хранения активов. Игнорирование этих трендов может стоить миллионы.