Минулий тиждень приніс цілу низку гучних інцидентів у сфері кібербезпеки, які безпосередньо зачіпають криптовалютну індустрію. Від таємних виплат викупу державними структурами до масштабних поліцейських операцій — давайте розберемо ключові події.
Ув'язнений обдурив правосуддя: виведення конфіскованих $290 000
Болгарський громадянин Росен Йосифов, який відбуває 111-місячний термін за шахрайство з онлайн-аукціонами через біржу RG Coins, зумів організувати виведення раніше конфіскованих у нього $290 000 у криптовалюті. Інцидент стався у січні 2024 року просто з-за ґрат. Використовуючи ланцюжок мікшерів та кілька бірж, Йосифов спробував заплутати сліди. Тепер йому загрожує до 25 років додаткового ув'язнення за приховування майна та змову.
Операція First Light 2026: Інтерпол завдає удару
Глобальна спецоперація Інтерполу First Light 2026 завершилася вражаючими результатами. З 15 січня по 30 квітня правоохоронці з 97 країн скоординовано атакували мережі транснаціональних шахраїв. Підсумок: 5811 арештів, перехоплення активів на $293 млн, блокування понад 31 000 банківських рахунків та криптогаманців. Ключову роль відіграла система I-GRIP, яка дозволила миттєво заморожувати транзакції, включаючи криптовалютні. Особливо примітний випадок у Таїланді, де за 10 місяців через один криптогаманець пройшло $122,5 млн нелегальних коштів від «романтичного скаму».
Безкоштовні VPN: захист чи шпигунство?
Дослідники з Мічиганського університету та партнери провели аудит 280 безкоштовних VPN-додатків з Google Play. Висновки шокують: понад 80% сервісів передавали дані рекламним мережам, а 29 додатків допускали витік DNS-запитів. Один із додатків надсилав точні GPS-координати пристрою. Критичні вразливості включали перехоплення тунелю через HTTP та використання застарілих шифрів Blowfish. Експерти попереджають: значки «Перевірено» в магазині додатків — це лише маркетинг.
США заплатили викуп: 9,44 BTC угрупованню Kairos
13 червня 2025 року державна структура США (ймовірно, адміністрація округу Юніон, Огайо) виплатила хакерам з угруповання Kairos викуп у розмірі 9,44 BTC (~$1 млн). Унікальність атаки в тому, що зловмисники не шифрували дані, а викрали 2 ТБ інформації та пригрозили публікацією. Після торгів сума знизилася з $3 млн до $1 млн. Кошти були роздроблені та відправлені через Bybit, OKX та російський сервіс BELQI. Експерти відзначають зсув у тактиці: чистий шантаж стає популярнішим за складне шифрування.
Lurking Lizard: ваш комп'ютер — чужий проксі
Угруповання Lurking Lizard заражає пристрої користувачів через фальшиві інсталятори 7-Zip, WhatsApp та VPN, перетворюючи їх на резидентні проксі-вузли. Інфраструктура налічує понад 230 доменів і функціонує з серпня 2022 року. Мобільний додаток wirevpn — Fast Unlimited Proxy вже завантажили 1 млн разів. Ці проксі потім здаються в оренду іншим кіберзлочинцям для приховування слідів атак. Проблема стає системною: легітимний трафік користувачів блокується через використання їхніх IP у злочинних схемах.
Моя експертна думка: Ми спостерігаємо фундаментальну трансформацію кіберзагроз. Відмова від шифрування на користь чистого шантажу та перетворення пристроїв користувачів на інфраструктуру для атак — це нові виклики, що вимагають перегляду підходів до безпеки як на державному рівні, так і для пересічних користувачів. Криптовалюти залишаються кращим інструментом для викупів, але механізми їх відстеження стають дедалі ефективнішими.