Цього тижня світ кібербезпеки сколихнула ціла серія гучних інцидентів. Від зухвалого виведення криптовалюти з-за тюремних ґрат до масштабних поліцейських операцій та викриття «безкоштовних» VPN. Давайте розберемо ключові події.
Ув'язнений-криптомагнат: $290 000 зникли з-під варти
Болгарський громадянин Росен Йосифов, який відбуває 111-місячний термін за шахрайство на $5 млн, примудрився організувати виведення $290 000 у криптовалюті, які раніше були конфісковані урядом. Інцидент стався у січні 2024 року. Перебуваючи за ґратами, Йосифов вступив у змову, щоб перемістити цифрові активи. Для замітання слідів він використав ланцюжок криптобірж та міксерів. Тепер йому загрожує до 25 років додаткового терміну.
Інтерпол завдає удару: $293 млн та 5800 арештів
Глобальна операція First Light 2026, скоординована Інтерполом, призвела до приголомшливих результатів. У ній брали участь правоохоронці з 97 країн. За період з 15 січня по 30 квітня 2026 року було заарештовано 5811 підозрюваних, а активи на суму $293 млн були конфісковані. Особливий акцент було зроблено на блокуванні криптогаманців — заблоковано понад 31 000 рахунків та гаманців. У Таїланді розкрили мережу, яка відмила $122,5 млн через криптогаманець лише за 10 місяців, використовуючи кроссчейн-свопи.
Безкоштовні VPN: захист чи стеження?
Дослідники з Мічиганського університету та IIT Delhi проаналізували 280 безкоштовних VPN з Google Play. Результати шокують: 80% додатків зв'язувалися з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та GPS-координати. 29 додатків (360 млн встановлень) допускали витік DNS-запитів. Більше того, 89% сервісів використовували лише один метод аутентифікації, а деякі покладалися на застарілі шифри Blowfish та Triple DES. Як я неодноразово попереджав, «безкоштовний сир» у VPN-секторі майже завжди обертається витоком ваших даних.
США заплатили викуп у біткоїні: 9,44 BTC угрупованню Kairos
13 червня 2025 року адміністрація округу Юніон (Огайо) виплатила хакерам з угруповання Kairos викуп у розмірі 9,44 BTC (~$1 млн). Атака була унікальною: зловмисники не використовували програми-вимагачі, а викрали 2 ТБ даних та шантажували жертву їх публікацією. Після місяця торгів сума знизилася з $3 млн до $1 млн. Кошти були роздроблені та пропущені через Bybit, OKX та російський сервіс BELQI. Це підтверджує глобальний тренд: хакери відмовляються від складного шифрування на користь чистого шантажу, що знижує їхні витрати та підвищує ефективність атак.
Lurking Lizard: ваш комп'ютер — проксі-вузол злочинців
Угруповання Lurking Lizard заражало пристрої користувачів шкідливими інсталяторами популярних програм (7-Zip, WhatsApp), перетворюючи їх на резидентні проксі-вузли. Потім ці вузли здавалися в оренду іншим кіберзлочинцям. Інфраструктура налічує понад 230 підроблених доменів. Один з мобільних додатків, wirevpn, вже подолав позначку в 1 млн завантажень. Це небезпечна тенденція: ваша IP-адреса може бути використана для атак, після чого ваш трафік буде заблокований провайдерами.
Мій аналіз: Тиждень показав, що криптовалюти залишаються двосічним мечем. З одного боку, вони дозволяють швидко та анонімно переказувати кошти, що активно використовується злочинцями. З іншого — блокчейн надає унікальні можливості для відстеження транзакцій, чим успішно користується Інтерпол. Головний висновок для інвесторів: ніколи не довіряйте безкоштовним VPN і завжди пам'ятайте, що ваші активи можуть стати ціллю, навіть якщо ви перебуваєте під вартою.