Минулий тиждень у світі кібербезпеки ознаменувався низкою гучних інцидентів, які змушують по-новому поглянути на вразливості як державних структур, так і пересічних користувачів. Від таємних викупів у біткоїнах до масового шпигунства під виглядом VPN-сервісів — ситуація стає дедалі тривожнішою.

Скандал із викупом: американська влада заплатила хакерам 9,4 BTC

Один із найрезонансніших епізодів — секретна виплата викупу кіберзлочинцям із угруповання Kairos. 13 червня 2025 року урядова структура США (ймовірно, адміністрація округу Юніон, штат Огайо) переказала зловмисникам 9,44 BTC. На той час це становило близько $1 млн.

Особливість атаки в тому, що хакери не стали шифрувати інфраструктуру жертви. Натомість вони викрали 2 ТБ конфіденційних даних, включно з інформацією з папки «офіс прокурора», номерами соціального страхування та відбитками пальців, і пригрозили оприлюднити все це. Спочатку вимагаючи $3 млн, після місяця переговорів злочинці погодилися на $1 млн. Аналіз ончейн-даних показав, що отримані кошти були роздроблені та пропущені через ланцюжок гаманців, включаючи депозитні адреси криптобірж Bybit, OKX та російського сервісу BELQI.

Угруповання Kairos уже згорнуло публічну активність, але пов'язані з ним гаманці продовжували рух коштів аж до травня 2026 року. Цей випадок — яскравий сигнал про зміну тактики кіберкриміналу: від складного шифрування до чистого шантажу фактом витоку.

Безкоштовні VPN: захист чи інструмент стеження?

Дослідники з Мічиганського університету та Індійського технологічного інституту в Делі провели масштабний аудит понад 280 безкоштовних VPN-додатків із Google Play. Результати шокують: багато сервісів не лише не захищають користувачів, але й активно шпигують за ними.

Загальна кількість завантажень проблемних утиліт перевищила 2,4 млрд. Серед виявлених дефектів — перехоплення тунелю (п'ять додатків завантажували конфігурації через незахищений HTTP), витоки DNS-запитів (29 додатків) та повна відсутність шифрування трафіку у чотирьох програм. Понад 80% додатків зв'язувалися з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та GPS-координати. При цьому 89% сервісів використовували лише один метод аутентифікації, а кожен п'ятий покладався на застарілі шифри.

Очевидно, що значки «Перевірено» в магазинах додатків — це не знак якості, а маркетингова хитрість. Користувачам варто вкрай обережно обирати VPN-сервіси.

Ув'язнений обдурив правосуддя: виведення $290 000 із в'язниці

Ще один примітний випадок — засуджений громадянин Болгарії Росен Йосифов, який відбуває 111-місячний термін за відмивання $5 млн через свою біржу RG Coins, зумів організувати виведення конфіскованих у нього $290 000 у криптовалюті. Інцидент стався у січні 2024 року. Перебуваючи під вартою, Йосифов провів кошти через кілька бірж та міксерів, щоб заплутати сліди. Тепер йому загрожує до 25 років додаткового ув'язнення.

Інтерпол завдає удару: $293 млн та 5800 арештів

Глобальна операція First Light 2026, проведена силами 97 країн, призвела до вражаючих результатів. Заблоковано понад 31 000 банківських рахунків та криптогаманців, заарештовано 5811 підозрюваних, а сума перехоплених активів досягла $293 млн. Особливо цікавий випадок у Таїланді, де у двох підозрюваних у «романтичному скамі» було виявлено криптогаманець, через який за 10 місяців пройшло $122,5 млн нелегальних коштів.

Експертна думка

Минулий тиждень наочно демонструє, що кібербезпека — це не лише захист від шифрувальників, але й боротьба з витоками, шантажем та прихованим стеженням. Особливу тривогу викликає використання безкоштовних VPN як троянських коней. У поточних умовах рекомендую користувачам або переходити на перевірені платні рішення, або повністю відмовитися від використання сумнівних додатків.