Тиждень у світі кібербезпеки видався насиченим: від зухвалих крадіжок у тюремних стінах до масових арештів і викриття уявної анонімності безкоштовних VPN. Я проаналізував ключові події та готовий представити вам ексклюзивний огляд.

Ув'язнений провернув криптоаферу на $290 000

Болгарський громадянин Росен Йосифов, який відбуває 111-місячний термін за шахрайство з онлайн-аукціонами та відмивання $5 млн, примудрився організувати виведення конфіскованих у нього $290 000 у криптовалюті. Інцидент стався у січні 2024 року. Для заметання слідів Йосифов прогнав кошти через кілька бірж та міксерів. Тепер йому загрожує до 25 років додаткового ув'язнення за приховування майна та змову. Це яскравий приклад того, наскільки винахідливими можуть бути зловмисники навіть в умовах суворої ізоляції.

Інтерпол завдав рекордного удару: $293 млн та 5800 арештів

Операція First Light 2026, що тривала з січня по квітень, стала однією з наймасштабніших в історії. У ній брали участь правоохоронці з 97 країн. Результат вражає: затримано 5811 підозрюваних, перехоплено $293 млн активів, заблоковано понад 31 000 банківських рахунків та криптогаманців. Особливої уваги заслуговує механізм I-GRIP, який дозволив заморожувати транзакції в реальному часі, включаючи перекази на криптогаманці. Найбільший кейс — у Таїланді, де за 10 місяців через один гаманець пройшло понад $122,5 млн нелегальних коштів, відмитих через складні кроссчейн-свопи.

Безкоштовні VPN: захист чи троянський кінь?

Дослідники з Мічиганського університету та Індійського технологічного інституту в Делі проаналізували 280 безкоштовних VPN-додатків з Google Play. Висновки невтішні: понад 80% з них передають дані рекламним серверам, а 29 додатків (близько 360 млн встановлень) допускають витік DNS-запитів. Гірше того, 169 сервісів не маскують трафік, що робить їх марними для обходу блокувань, незважаючи на гучні заяви в рекламі. По суті, користувачі платять не грошима, а своїми даними, отримуючи натомість лише ілюзію безпеки.

США таємно заплатили хакерам 9,4 BTC

13 червня 2025 року урядова структура США (ймовірно, адміністрація округу Юніон, Огайо) виплатила угрупованню Kairos викуп у 9,44 BTC (~$1 млн). Примітно, що атака не включала шифрування даних — хакери просто вкрали 2 ТБ конфіденційної інформації та шантажували жертву погрозою публікації. Спочатку вони вимагали $3 млн, але після місяця переговорів сума знизилася до $1 млн. Кошти були роздроблені та пропущені через гаманці, пов'язані з Bybit, OKX та російським сервісом BELQI. Це підтверджує глобальний тренд: хакери переходять від складного ransomware до чистого шантажу, що знижує їхні витрати та ризики.

Lurking Lizard: як ваш комп'ютер стає проксі-вузлом

Угруповання Lurking Lizard, що діє з серпня 2022 року, заражає пристрої користувачів через підроблені інсталятори популярних програм (7-Zip, WhatsApp, VPN) і перетворює їх на резидентні проксі. Ботнет налічує понад 230 підроблених доменів, а один із мобільних додатків — wirevpn — вже завантажили понад 1 млн разів. Ці проксі здаються в оренду іншим кіберзлочинцям, що робить відстеження атак практично неможливим. Жертви ризикують не лише конфіденційністю, але й тим, що їхні IP-адреси будуть заблоковані провайдерами.

Моя експертна думка: Поточний тиждень демонструє, що кіберзлочинність еволюціонує швидше, ніж заходи захисту. Відмова від шифрування на користь шантажу, використання проксі-ботнетів та масовий збір даних через «безкоштовні» сервіси — це нові виклики, які вимагають від індустрії та регуляторів принципово інших підходів до безпеки. Криптовалюти залишаються зручним інструментом для викупів, але їхня прозорість у блокчейні — це палка з двома кінцями, яку правоохоронці вже навчилися використовувати.