За останні дні світ кібербезпеки сколихнула серія гучних інцидентів, які безпосередньо зачіпають інтереси криптоспільноти. Від таємних викупів у біткоїнах до масового шпигунства через безкоштовні VPN — давайте розберемо ключові події.
Уряд США виплатив хакерам 9,4 BTC
13 червня 2025 року адміністрація округу Юніон, штат Огайо, переказала угрупованню Kairos викуп у розмірі 9,44 BTC (~$1 млн). Це не класична атака з шифруванням даних: зловмисники просто вкрали 2 ТБ конфіденційної інформації та шантажували жертву погрозою публікації. Спочатку вони вимагали $3 млн, але після місяця переговорів суму знизили до $1 млн. Отримані кошти хакери роздробили та провели через Bybit, OKX і російський сервіс BELQI. Примітно, що Kairos згорнула активність, але пов'язані з нею гаманці продовжували рух коштів до травня 2026 року. Це підтверджує глобальний тренд: кіберзлочинці відмовляються від складного шифрування на користь чистого шантажу — це простіше та дешевше.
Безкоштовні VPN: захист чи стеження?
Дослідники з Мічиганського університету та інших інститутів проаналізували 280 безкоштовних VPN із Google Play. Висновки лякають: 29 додатків (360 млн встановлень) допускали витік DNS-запитів, а шість — зливали трафік браузера за межі тунелю. Понад 80% сервісів зв'язувалися з рекламними серверами, передаючи унікальні ідентифікатори пристроїв та GPS-координати. 89% використовують лише один метод автентифікації, а деякі покладаються на застарілі шифри Blowfish і Triple DES. По суті, такі VPN не захищають, а самі шпигують за користувачами, що зводить нанівець саму ідею анонімності.
Інтерпол перехопив $293 млн та заарештував 5800 осіб
Операція First Light 2026, у якій брали участь 97 країн, призвела до конфіскації активів на $293 млн та блокування 31 000 рахунків і криптогаманців. Ключовим інструментом стала система I-GRIP, що дозволяє заморожувати криптовалютні транзакції в реальному часі. Особливо виділяється випадок у Таїланді, де через один гаманець за 10 місяців пройшло понад $122,5 млн від «романтичного шахрайства», конвертованих через кросчейн-свопи. Це демонструє, що правоохоронці адаптуються до криптоінструментів швидше, ніж багато хто думає.
Хакери перетворюють пристрої на проксі-вузли
Угруповання Lurking Lizard заражає комп'ютери та смартфони через підроблені інсталятори популярних програм (7-Zip, WhatsApp) і використовує їх як резидентні проксі. Ботнет налічує понад 230 підроблених доменів, а один із їхніх додатків — wirevpn — уже завантажили понад 1 млн разів. Ці проксі здаються в оренду іншим кіберзлочинцям для приховування слідів атак. Проблема в тому, що легітимний трафік звичайних користувачів через це може блокуватися провайдерами, створюючи хибне відчуття провини у власників заражених пристроїв.
Ув'язнений вивів конфісковані $290 000 у криптовалюті
Росен Йосифов, який відбуває термін за шахрайство на 111 місяців, зумів організувати виведення раніше конфіскованих $290 000 у криптовалюті. Він використовував міксери та кілька бірж для заплутування слідів. Тепер йому загрожує до 25 років додаткового ув'язнення. Цей випадок підкреслює, що навіть у в'язниці криптоактиви залишаються вразливими для вмілих маніпуляцій, якщо не забезпечити належний контроль.
Моя експертна думка: Ринок кібербезпеки в криптосфері переживає тектонічний зсув. Перехід хакерів від шифрування до крадіжки даних і шантажу вимагає від інвесторів та компаній перегляду стратегій захисту. Безкоштовні VPN — це пастка, а не порятунок. Єдиний шлях — використання перевірених рішень із відкритим кодом та апаратних гаманців для зберігання активів. Ігнорування цих трендів може коштувати мільйони.