Тиждень у сфері кібербезпеки видався насиченим: від гучного викупу в біткоїнах, виплаченого американською владою, до масштабних операцій Інтерполу та викриття десятків безкоштовних VPN-сервісів, які самі виявилися інструментами стеження.

Влада США заплатила хакерам 9,4 BTC за мовчання

У червні 2025 року урядова структура США (ймовірно, адміністрація округу Юніон, штат Огайо) переказала кіберзлочинцям з угруповання Kairos викуп у розмірі 9,44 BTC (близько $1 млн на момент транзакції). Це випливає з аналізу даних блокчейну та журналів переговорів, проведеного експертами Ransom-ISAC.

Особливість атаки полягає в тому, що хакери не використовували класичні програми-вимагачі. Замість шифрування інфраструктури вони викрали 2 ТБ конфіденційної інформації, включаючи дані з папки «офіс прокурора», номери соціального страхування та відбитки пальців, і погрожували їх оприлюдненням. Спочатку злочинці вимагали $3 млн, але після місяця торгів знизили суму до $1 млн.

Отримавши кошти, Kairos роздробили переказ і пропустили його через ланцюжок гаманців, спрямувавши на депозитні адреси криптобірж Bybit, OKX та російського сервісу BELQI.

Інтерпол перехопив $293 млн та заарештував майже 6000 осіб

Глобальна спецоперація Інтерполу First Light 2026 призвела до затримання 5811 підозрюваних та перехоплення активів на суму $293 млн. В операції брали участь правоохоронці з 97 країн, які завдавали ударів по організованим угрупованням, що спеціалізуються на інвестиційних аферах, романтичному шахрайстві та шантажі.

Механізм I-GRIP дозволив заморожувати як традиційні банківські перекази, так і транзакції в криптовалюті. Під час рейдів було заблоковано понад 31 000 рахунків та криптогаманців, розкрито понад 23 700 кримінальних справ. Один із найбільших інцидентів — у Таїланді, де заарештували двох підозрюваних у відмиванні доходів від «романтичного шахрайства»: через їхній криптогаманець за 10 місяців пройшло понад $122,5 млн.

Безкоштовні VPN: захист чи шпигунство?

Дослідники з Мічиганського університету та Індійського технологічного інституту проаналізували понад 280 безкоштовних VPN-додатків із Google Play. Результати виявилися тривожними: багато сервісів не тільки не захищають користувачів, але й самі збирають та передають їхні дані.

Понад 80% додатків зв'язувалися з рекламними серверами, передаючи унікальний рекламний ідентифікатор пристрою та метадані. 29 додатків (близько 360 млн встановлень) допускали витік DNS-запитів, а шість — зливали весь трафік браузера за межі зашифрованого тунелю. 89% сервісів використовували лише один метод аутентифікації, а деякі покладалися на застарілі та вразливі шифри Blowfish і Triple DES.

Хакери перетворюють пристрої на проксі-вузли

Угруповання Lurking Lizard заразило мільйони комп'ютерів та смартфонів, таємно перетворивши їх на вузли резидентних проксі. Ці проксі потім здавалися в оренду іншим кіберзлочинцям для приховування слідів атак.

Для поширення шкідливих програм використовувалися заражені інсталятори популярних програм, включаючи 7-Zip, WhatsApp та VPN-сервіси. Один із мобільних додатків угруповання — wirevpn — уже перевищив 1 млн завантажень. Інфраструктура Lurking Lizard налічує понад 230 підроблених доменів, а саме угруповання маскується під відомих проксі-провайдерів, створюючи мережу фейкових сайтів із «незалежними відгуками».

Експертна думка

Ці інциденти підтверджують глобальний зсув у тактиці кіберзлочинності: хакери все частіше відмовляються від складного шифрування на користь чистого шантажу та крадіжки даних. А безкоштовні VPN, які мали стати щитом для користувачів, перетворюються на інструмент стеження. У таких умовах єдиний спосіб зберегти приватність — це ретельно перевіряти використовуване ПЗ та не довіряти «безкоштовним» сервісам.