Цього тижня світ кібербезпеки стрясають гучні викриття: від таємних виплат уряду США хакерам до масового шпигунства з боку безкоштовних VPN-сервісів. Розбираємо ключові події.
Ув'язнений обдурив правосуддя: вивів $290 000 у криптовалюті з в'язниці
Громадянин Болгарії Росен Йосифов, який відбуває термін за шахрайство, зумів організувати незаконне виведення конфіскованих у нього раніше $290 000 у цифрових активах. Інцидент стався у січні 2024 року. Для заметання слідів Йосифов використав ланцюжок криптобірж та міксерів. Якщо його визнають винним за новими звинуваченнями, термін ув'язнення може збільшитися до 25 років. Це наочний приклад того, як навіть за ґратами зловмисники продовжують використовувати криптовалюту для маніпуляцій.
Інтерпол завдав рекордного удару: $293 млн та 5800 арештів
Глобальна спецоперація First Light 2026 призвела до арешту 5811 підозрюваних та перехоплення активів на суму $293 млн. В операції брали участь правоохоронці з 97 країн. Особливий акцент було зроблено на блокуванні криптогаманців за допомогою системи I-GRIP. Серед яскравих епізодів — розкриття схеми в Таїланді, де через один гаманець за 10 місяців пройшло понад $122,5 млн від «романтичного скаму», та виявлення підробленої поліцейської дільниці в Бразилії для відеошантажу.
Безкоштовні VPN: захист від стеження чи інструмент шпигунства?
Дослідники з Мічиганського університету та IIT Delhi проаналізували понад 280 безкоштовних VPN-додатків із Google Play. Результати шокують: 80% сервісів передають дані рекламним мережам, а деякі — навіть GPS-координати. 29 додатків (360 млн встановлень) допускають витік DNS-запитів. При цьому багато сервісів використовують застарілі шифри Blowfish та Triple DES. Маркетингові значки безпеки в магазині додатків, як з'ясувалося, часто не гарантують нічого, окрім хибного відчуття захищеності.
США заплатили викуп хакерам: 9,44 BTC за мовчання
13 червня 2025 року урядова структура США (ймовірно, адміністрація округу Юніон, штат Огайо) перевела хакерам із угруповання Kairos близько 9,44 BTC ($1 млн). Унікальність атаки в тому, що зловмисники не шифрували дані, а просто шантажували жертву загрозою витоку 2 ТБ конфіденційної інформації. Спочатку вимагали $3 млн, але після місяця переговорів знизили суму. Кошти були роздроблені та пропущені через гаманці бірж Bybit, OKX та російського сервісу BELQI. Цей інцидент підтверджує глобальний тренд: хакери переходять від вимагання з шифруванням до чистого шантажу.
Шахраї перетворюють пристрої користувачів на проксі-ботнети
Угруповання Lurking Lizard заражає комп'ютери та смартфони через фальшиві інсталятори популярних програм (7-Zip, WhatsApp), перетворюючи їх на вузли резидентних проксі. Ці проксі потім здаються в оренду іншим кіберзлочинцям для приховування атак. Інфраструктура угруповання включає понад 230 підроблених доменів, а один із їхніх додатків — wirevpn — вже завантажили понад 1 млн разів. Як аналітик, я бачу в цьому серйозну загрозу: легітимний трафік звичайних користувачів ризикує бути заблокованим через те, що їхні IP-адреси використовуються в кримінальних схемах.