За останній тиждень на стику криптовалют і кібербезпеки сталося одразу кілька знакових подій. Від таємних виплат уряду США хакерам до масштабних операцій Інтерполу — я проаналізував ключові інциденти, які змінюють ландшафт цифрових загроз.
Ув'язнений провернув крипто-аферу прямо з в'язниці
Громадянин Болгарії Росен Йосифов, який уже відбуває 111-місячний термін за шахрайство з онлайн-аукціонами на $5 млн, примудрився організувати виведення $290 000 у криптовалюті, які раніше були конфісковані державою. Інцидент стався у січні 2024 року. Використовуючи ланцюжок бірж і міксерів, Йосифов спробував заплутати сліди. Тепер йому загрожує до 25 років додаткового ув'язнення. Цей випадок — яскраве нагадування про те, що навіть за ґратами криптовалюти залишаються високоліквідним активом, який потребує посиленого контролю.
Інтерпол завдав рекордного удару по кібершахраях
Глобальна операція First Light 2026 призвела до арешту 5811 підозрюваних і перехоплення активів на $293 млн. У ній взяли участь 97 країн. Правоохоронці активно використовували механізм I-GRIP для заморожування не лише банківських переказів, а й криптогаманців. У Таїланді, наприклад, розкрили мережу, яка за 10 місяців відмила $122,5 млн через складні кроссчейн-свопи. Загалом заблоковано понад 31 000 рахунків і гаманців, а кількість потерпілих перевищила 142 000 осіб. Це показує, що міжнародна координація починає приносити реальні плоди в боротьбі з крипто-шахрайством.
Безкоштовні VPN: ілюзія безпеки
Дослідники з Мічиганського університету та IIT Delhi проаналізували 280 безкоштовних VPN-додатків із Google Play. Результати шокують: 80% з них шпигують за користувачами, передаючи рекламні ідентифікатори та GPS-координати. 29 додатків (360 млн встановлень) допускають витік DNS-запитів, а 5 — перехоплюють трафік через незашифрований HTTP. Більше того, 89% сервісів використовують лише один метод аутентифікації, а деякі покладаються на застарілі шифри Blowfish. По суті, користувачі платять за «безпеку» своєю приватністю.
Уряд США таємно заплатив викуп у біткоїнах
13 червня 2025 року адміністрація округу Юніон (Огайо) перевела хакерам із угруповання Kairos 9,44 BTC (~$1 млн). Зловмисники не шифрували дані, а просто погрожували публікацією 2 ТБ конфіденційної інформації, включаючи номери соціального страхування та відбитки пальців. Після місяця торгів сума знизилася з $3 млн до $1 млн. Кошти були роздроблені та відправлені через Bybit, OKX і російський сервіс BELQI. Це підтверджує глобальний тренд: хакери відмовляються від складного ПЗ для шифрування на користь чистого шантажу.
Пристрої користувачів перетворюють на проксі-ботнети
Угруповання Lurking Lizard заражає комп'ютери та смартфони троянами, маскуючи їх під інсталятори 7-Zip, WhatsApp і VPN. Заражені пристрої стають вузлами резидентних проксі, які здаються в оренду іншим кіберзлочинцям. Один із мобільних додатків групи — wirevpn — уже завантажили понад 1 млн разів. Інфраструктура налічує 230 підроблених доменів. Це створює серйозну загрозу: легітимний трафік користувачів може блокуватися через те, що їхні IP-адреси використовуються в атаках.
Моя експертна думка: Ці події демонструють, що криптовалюти залишаються двосічним мечем. З одного боку, вони забезпечують прозорість для розслідувань (як у випадку з Інтерполом), з іншого — стають ідеальним інструментом для викупів і відмивання коштів. Тренд на «шантаж без шифрування» особливо небезпечний, оскільки знижує поріг входу для кіберзлочинців. Інвесторам і користувачам варто переглянути свої підходи до безпеки: безкоштовні VPN — це не захист, а загроза, а зберігання великих сум на біржах без належної гігієни — прямий шлях до втрат.