Тиждень у світі кібербезпеки видався насиченим: від зухвалого виведення конфіскованих коштів просто з в'язниці до глобальної поліцейської операції, яка перехопила сотні мільйонів доларів. Розбираємо ключові події.
Ув'язнений обдурив систему та вивів $290 000 у криптовалюті
Громадянин Болгарії Росен Йосифов, який відбуває термін за шахрайство з онлайн-аукціонами, примудрився організувати виведення конфіскованих у нього цифрових активів на суму $290 000. Власник біржі RG Coins був засуджений до 111 місяців ув'язнення у 2021 році за відмивання близько $5 млн. Однак, перебуваючи за ґратами у січні 2024 року, він вступив у змову та, використовуючи міксери та кілька бірж, заплутав сліди транзакцій. Тепер йому загрожує до 25 років додаткового ув'язнення. Показовий випадок, який демонструє, що фізична ізоляція не завжди гарантує контроль над цифровими активами.
Інтерпол завдав рекордного удару: $293 млн та майже 6000 арештів
Глобальна операція «First Light 2026» принесла вражаючі результати. Правоохоронці з 97 країн скоординовано атакували мережі транснаціонального шахрайства. За три з половиною місяці було затримано 5811 осіб, а активи на $293 млн були конфісковані або перехоплені. Ключовим інструментом стала система I-GRIP, яка дозволила миттєво заморожувати як фіатні перекази, так і транзакції в криптовалюті. Особливо примітний випадок у Таїланді, де через один криптогаманець за 10 місяців пройшло понад $122,5 млн від «романтичного шахрайства» — злочинці активно використовували кроссчейн-свопи для приховування слідів.
Безкоштовні VPN: захист чи троянський кінь?
Масштабне дослідження понад 280 безкоштовних VPN-додатків з Google Play, сукупно завантажених понад 2,4 млрд разів, виявило критичну загрозу. Замість обіцяної анонімності, багато з них самі шпигували за користувачами. Понад 80% додатків зв'язувалися з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та GPS-координати. 29 додатків допускали витік DNS-запитів, розкриваючи історію відвідувань. А 169 сервісів не маскували трафік, роблячи користувача легкою мішенню для блокувань. Висновок однозначний: безкоштовний сир буває тільки в мишоловці, і у світі VPN це правило працює безвідмовно.
Влада США таємно заплатила викуп хакерам Kairos
13 червня 2025 року державна структура США, ймовірно адміністрація округу Юніон (Огайо), перевела угрупованню Kairos викуп у розмірі 9,44 BTC (близько $1 млн). Атака була нестандартною: хакери не шифрували дані, а просто викрали 2 ТБ інформації та шантажували жертву загрозою публікації. Початкову вимогу в $3 млн у ході місячних переговорів знизили до $1 млн. Злочинці роздробили платіж та пропустили його через Bybit, OKX та російський сервіс BELQI. Це яскравий приклад нового тренду: відмова від складного рансомвару на користь «чистого» шантажу, який не потребує підтримки шкідливого ПЗ.
Хакери перетворюють ваші пристрої на проксі-ферми
Угруповання Lurking Lizard заражає комп'ютери та смартфони через троянізовані інсталятори популярних програм (7-Zip, WhatsApp), перетворюючи їх на вузли резидентних проксі. Ці проксі потім здаються в оренду іншим кіберзлочинцям для приховування своїх атак. Інфраструктура угруповання налічує понад 230 підроблених доменів, а один з їхніх додатків (wirevpn) вже завантажено понад 1 млн разів. Нелегальні проксі-мережі стають серйозною загрозою, оскільки легітимний трафік звичайних користувачів може бути помилково заблокований через активність, що йде з їхніх IP-адрес.
Моя експертна думка: Поточний тиждень наочно демонструє еволюцію кіберзагроз. Ми спостерігаємо відмову від технічно складних атак (рансомвар) на користь більш простих та ефективних методів шантажу та соціальної інженерії. Регуляторам та користувачам необхідно адаптуватися: довіра до «безкоштовних» сервісів має бути зведена до нуля, а захист даних — виходити за рамки простого антивірусу.