Черговий тиждень приніс одразу кілька гучних інцидентів у сфері кібербезпеки. Від таємних виплат викупу державними структурами до викриття масового шпигунства з боку VPN-сервісів — ринок вкотре демонструє, що довіряти «безкоштовному сиру» в цифровому світі не варто.

Влада США таємно переказала хакерам 9,4 BTC

Сенсаційне розслідування аналітиків Ransom-ISAC виявило факт секретної виплати викупу урядовою структурою США. 13 червня 2025 року адміністрація округу Юніон (штат Огайо) переказала угрупованню Kairos 9,44 BTC — це приблизно $1 млн за курсом на момент транзакції.

Примітно, що хакери не використовували класичні програми-вимагачі. Атака звелася до шантажу: зловмисники викрали 2 ТБ конфіденційних даних, включаючи інформацію з папки «офіс прокурора», номери соціального страхування та відбитки пальців громадян. Спочатку вимагаючи $3 млн, після місячних торгів злочинці погодилися на $1 млн. Кошти були роздроблені та пропущені через ланцюжок міксерів і бірж, включаючи Bybit, OKX та російський сервіс BELQI. Угруповання Kairos вже згорнуло активність, але пов'язані з ним гаманці продовжували рух коштів до травня 2026 року.

Безкоштовні VPN: захист від стеження чи інструмент стеження?

Масштабне дослідження понад 280 безкоштовних VPN-додатків із Google Play, проведене командою вчених з Мічиганського університету та Індійського технологічного інституту, виявило шокуючі факти. Сумарна кількість встановлень проблемних утиліт перевищила 2,4 млрд.

Ключові знахідки: п'ять додатків завантажували конфігурації через незахищений HTTP, 29 сервісів допускали витік DNS-запитів, а 169 — жодним чином не маскували трафік, хоча рекламували обхід блокувань. Понад 80% додатків зв'язувалися з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та GPS-координати. Експерти підкреслюють: значки «Перевірено» в магазині додатків — це лише маркетинг, а не гарантія безпеки.

Інтерпол: $293 млн перехоплено, 6000 заарештовано

Глобальна спецоперація First Light 2026 принесла вражаючі результати. Правоохоронці з 97 країн затримали 5811 підозрюваних, заблокували 31 000 рахунків та криптогаманців, а також перехопили активи на $293 млн. Особливий інтерес викликає використання механізму I-GRIP, який дозволяє заморожувати транзакції в режимі реального часу, включаючи перекази на криптогаманці. У Таїланді, наприклад, розкрили мережу, через криптогаманець якої за 10 місяців пройшло $122,5 млн нелегальних коштів.

Експертна думка Cryptalist

Ринок кібербезпеки переживає тектонічний зсув. Хакери відходять від складного шифрування до чистого шантажу, а регулятори вчаться блокувати криптотранзакції на льоту. Однак головний урок тижня — безкоштовні VPN-сервіси часто виявляються дорогою ілюзією безпеки. Користувачам варто переглянути свої звички та або платити за перевірені рішення, або повністю покладатися на вбудовані механізми захисту ОС. Інакше ваш трафік може виявитися не просто незахищеним, а проданим з молотка кіберзлочинцям.