Осы аптада киберқауіпсіздік әлемін дүр сілкіндірген ірі ашушылықтар болды: АҚШ үкіметінің хакерлерге жасырын төлемдерінен бастап тегін VPN қызметтерінің жаппай тыңшылық жасауына дейін. Негізгі оқиғаларды талдаймыз.

Түрмедегі адам әділ сотты алдап, $290 000 криптовалютаны шығарып үлгерді

Алаяқтық үшін жазасын өтеп жатқан Болгария азаматы Росен Иосифов бұрын тәркіленген $290 000 цифрлық активтерін заңсыз шығаруды ұйымдастырды. Оқиға 2024 жылдың қаңтарында болды. Ізін жасыру үшін Иосифов криптобиржалар мен миксерлер тізбегін пайдаланды. Егер ол жаңа айыптаулар бойынша кінәлі деп танылса, түрмедегі мерзімі 25 жылға дейін ұзаруы мүмкін. Бұл – қамауда отырғандардың да криптовалютаны манипуляция үшін қолдана беретінінің айқын мысалы.

Интерпол рекордтық соққы берді: $293 млн және 5800 тұтқындау

First Light 2026 жаһандық арнайы операциясы 5811 күдіктінің тұтқындалуына және $293 млн сомасындағы активтердің ұсталуына әкелді. Операцияға 97 елдің құқық қорғау органдары қатысты. I-GRIP жүйесі арқылы криптоәмияндарды бұғаттауға ерекше назар аударылды. Жарқын эпизодтардың ішінде – Тайландтағы схеманың ашылуы, онда бір әмиян арқылы 10 ай ішінде «романтикалық скамнан» $122,5 млн өткен, және Бразилияда бейнешантаж үшін жалған полиция бөлімшесінің табылуы.

Тегін VPN: бақылаудан қорғау ма, әлде тыңшылық құралы ма?

Мичиган университеті мен IIT Delhi зерттеушілері Google Play-дегі 280-нан астам тегін VPN қосымшасын талдады. Нәтижелер таңғалдырады: қызметтердің 80% жарнама желілеріне деректерді жібереді, ал кейбіреулері тіпті GPS координаттарын да береді. 29 қосымша (360 млн орнату) DNS сұраныстарының ағып кетуіне жол береді. Сонымен қатар, көптеген қызметтер ескірген Blowfish және Triple DES шифрларын пайдаланады. Қосымшалар дүкеніндегі маркетингтік қауіпсіздік белгішелері, анықталғандай, жалған қауіпсіздік сезімінен басқа ештеңеге кепілдік бермейді.

АҚШ хакерлерге төлем төледі: үнсіздік үшін 9,44 BTC

2025 жылғы 13 маусымда АҚШ-тың үкіметтік құрылымы (болжам бойынша, Огайо штатындағы Юнион округінің әкімшілігі) Kairos тобының хакерлеріне шамамен 9,44 BTC ($1 млн) аударды. Шабуылдың ерекшелігі – зиянкестер деректерді шифрламаған, жай ғана 2 ТБ құпия ақпараттың жариялану қаупімен құрбанды шантаждаған. Бастапқыда $3 млн талап етілген, бірақ бір айлық келіссөздерден кейін соманы азайтқан. Қаражат бөлшектеніп, Bybit, OKX биржалары мен ресейлік BELQI қызметінің әмияндары арқылы өткізілген. Бұл оқиға жаһандық үрдісті растайды: хакерлер шифрлау арқылы бопсалаудан таза шантажға көшуде.

Алаяқтар пайдаланушылардың құрылғыларын прокси-ботнеттерге айналдыруда

Lurking Lizard тобы танымал бағдарламалардың (7-Zip, WhatsApp) жалған орнатушылары арқылы компьютерлер мен смартфондарды жұқтырып, оларды резиденттік прокси түйіндеріне айналдырады. Бұл проксилер кейін шабуылдарды жасыру үшін басқа киберқылмыскерлерге жалға беріледі. Топтың инфрақұрылымы 230-дан астам жалған доменді қамтиды, ал олардың бір қосымшасы – wirevpn – 1 млн реттен астам жүктелген. Аналитик ретінде мен мұны елеулі қауіп деп санаймын: қарапайым пайдаланушылардың заңды трафигі олардың IP-мекенжайлары қылмыстық схемаларда қолданылғандықтан бұғатталу қаупіне ұшырайды.