Світ кібербезпеки продовжує дивувати: від секретних викупів у біткоїнах до масштабних операцій Інтерполу. Я проаналізував ключові події цього тижня, які безпосередньо зачіпають інтереси криптоспільноти.

Секретний викуп: влада США заплатила хакерам 9,4 BTC

Урядова структура США, ймовірно адміністрація округу Юніон, штат Огайо, 13 червня 2025 року перевела кіберзлочинцям з угруповання Kairos викуп у розмірі 9,44 BTC (близько $1 млн на момент транзакції). Це підтверджується аналізом ончейн-даних від Ransom-ISAC.

Хакери не використовували програми-вимагачі для шифрування інфраструктури. Натомість вони просто вкрали 2 ТБ конфіденційних даних і шантажували жертву загрозою їх публікації. Спочатку зажадавши $3 млн, у ході місячних переговорів вони знизили суму до $1 млн. Отримані кошти були роздроблені та пропущені через ланцюжок гаманців, включаючи депозитні адреси Bybit, OKX та російського сервісу BELQI.

Моя експертна думка: Ця атака — яскравий приклад зсуву в тактиці кіберкриміналу. Відмова від складного шифрування на користь чистого шантажу робить атаки швидшими та дешевшими для зловмисників. Інвесторам варто пам'ятати: навіть великі організації можуть бути змушені платити викуп, що підтверджує вразливість будь-якої централізованої системи зберігання даних.

Інтерпол: $293 млн перехоплено, 5800 заарештовано

Глобальна спецоперація First Light 2026, скоординована Інтерполом за участю 97 країн, привела до вражаючих результатів. Під час рейдів з 15 січня по 30 квітня 2026 року було заарештовано 5811 підозрюваних, заблоковано понад 31 000 банківських рахунків та криптогаманців, а також перехоплено активів на суму $293 млн. Злочинці активно використовували складні кроссчейн-свопи для відмивання коштів, особливо в схемах «романтичного скаму».

Безкоштовні VPN: шпигуни, а не захисники

Дослідники з Мічиганського університету та інших інститутів проаналізували 280 безкоштовних VPN з Google Play. Результати шокують: 89% сервісів використовують ненадійні методи аутентифікації, а 29 додатків (з ~360 млн встановлень) допускають витік DNS-запитів. Більше того, 80% додатків зв'язуються з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та навіть GPS-координати. Це означає, що «безкоштовний» VPN часто сам стає інструментом стеження.

Моя експертна думка: Криптотрейдерам та інвесторам, які використовують VPN для доступу до бірж або приватних гаманців, слід уникати безкоштовних сервісів. Вони не тільки не захищають, але й можуть скомпрометувати ваші дані. Платний, перевірений VPN з відкритим вихідним кодом — єдиний розумний вибір.

Ув'язнений вивів $290 000 з в'язниці

Громадянин Болгарії Росен Йосифов, який відбуває 111-місячний термін за шахрайство з криптовалютною біржею RG Coins, зумів організувати незаконне виведення конфіскованих у нього $290 000 у криптовалюті. Для заплутування слідів він використовував кілька бірж та міксерів. Тепер йому загрожує до 25 років додаткового терміну за приховування майна.

Хакери перетворюють ваші пристрої на проксі-вузли

Угруповання Lurking Lizard заражає комп'ютери та смартфони через підроблені інсталятори популярних програм (7-Zip, WhatsApp) і перетворює їх на резидентні проксі. Ці вузли потім здаються в оренду іншим кіберзлочинцям для приховування слідів атак. Мережа налічує понад 230 підроблених доменів і функціонує з серпня 2022 року.

Підсумкова думка аналітика: Цей тиждень показав, що кібербезпека в криптосвіті — це не просто захист від зломів DeFi-протоколів. Це боротьба з державними викупами, фейковими VPN та глобальними шахрайськими мережами. Інвесторам необхідно бути пильними та використовувати лише перевірені інструменти, а не покладатися на «безкоштовні» рішення.