Осы аптада киберқауіпсіздік әлемін бірқатар ірі оқиғалар дүр сілкіндірді. Түрме қабырғасы ішінен криптовалютаны батыл шығарудан бастап, ауқымды полициялық операциялар мен «тегін» VPN-дердің әшкереленуіне дейін. Негізгі оқиғаларды талдап көрейік.

Криптомагнат-тұтқын: $290 000 күзет астынан жоғалды

Болгария азаматы Росен Иосифов $5 млн алаяқтық үшін 111 айлық жазасын өтеп жүріп, бұрын үкімет тәркілеген $290 000 криптовалютаны шығаруды ұйымдастырды. Оқиға 2024 жылдың қаңтарында болды. Темір тордың артында отырып, Иосифов цифрлық активтерді жылжыту үшін сөз байласты. Ізін жасыру үшін ол криптобиржалар мен миксерлер тізбегін пайдаланды. Енді оған қосымша 25 жылға дейін бас бостандығынан айырылу қаупі төніп тұр.

Интерпол соққысы: $293 млн және 5800 тұтқындау

Интерпол үйлестірген First Light 2026 жаһандық операциясы таңғаларлық нәтижелерге әкелді. Оған 97 елдің құқық қорғау органдары қатысты. 2026 жылдың 15 қаңтары мен 30 сәуірі аралығында 5811 күдікті тұтқындалып, $293 млн сомасындағы активтер тәркіленді. Криптоәмияндарды бұғаттауға ерекше мән берілді — 31 000-нан астам шот пен әмиян бұғатталды. Тайландта 10 ай ішінде криптоәмиян арқылы $122,5 млн жуған, кроссчейн-своптарды қолданған желі әшкереленді.

Тегін VPN: қорғаныс па, әлде бақылау ма?

Мичиган университеті мен IIT Delhi зерттеушілері Google Play-ден 280 тегін VPN-ді талдады. Нәтижелер таңғалдырады: қосымшалардың 80% жарнама серверлерімен байланысып, құрылғының бірегей идентификаторлары мен GPS координаттарын жіберген. 29 қосымша (360 млн орнату) DNS сұрауларының ағып кетуіне жол берген. Сонымен қатар, қызметтердің 89% тек бір аутентификация әдісін қолданған, ал кейбіреулері ескірген Blowfish және Triple DES шифрларына сүйенген. Мен бірнеше рет ескерткендей, VPN секторындағы «тегін ірімшік» әрдайым дерлік деректеріңіздің ағып кетуіне әкеледі.

АҚШ биткоинмен төлем жасады: Kairos тобына 9,44 BTC

2025 жылдың 13 маусымында Юнион округінің әкімшілігі (Огайо) Kairos тобының хакерлеріне 9,44 BTC (~$1 млн) көлемінде төлем жасады. Шабуыл бірегей болды: зиянкестер ransomware бағдарламаларын қолданбай, 2 ТБ деректі ұрлап, оларды жариялаумен құрбанды қорқытты. Бір айлық келіссөздерден кейін сома $3 млн-нан $1 млн-ға дейін төмендеді. Қаражат ұсақталып, Bybit, OKX және ресейлік BELQI қызметі арқылы өткізілді. Бұл жаһандық үрдісті растайды: хакерлер күрделі шифрлаудан бас тартып, таза қорқытуға көшуде, бұл олардың шығындарын азайтып, шабуылдардың тиімділігін арттырады.

Lurking Lizard: сіздің компьютеріңіз — қылмыскерлердің прокси-түйіні

Lurking Lizard тобы пайдаланушылардың құрылғыларын танымал бағдарламалардың (7-Zip, WhatsApp) зиянды орнатушылары арқылы жұқтырып, оларды резидентті прокси-түйіндерге айналдырды. Содан кейін бұл түйіндер басқа киберқылмыскерлерге жалға берілді. Инфрақұрылым 230-дан астам жалған доменді қамтиды. wirevpn мобильді қосымшаларының бірі 1 млн жүктеу белгісінен асып үлгерді. Бұл қауіпті үрдіс: сіздің IP-мекенжайыңыз шабуылдар үшін пайдаланылуы мүмкін, содан кейін провайдерлер сіздің трафигіңізді бұғаттайды.

Менің талдауым: Апта криптовалюталардың екі жүзді қылыш болып қала беретінін көрсетті. Бір жағынан, олар қаражатты жылдам және анонимді түрде аударуға мүмкіндік береді, бұны қылмыскерлер белсенді пайдаланады. Екінші жағынан, блокчейн транзакцияларды қадағалау үшін бірегей мүмкіндіктер береді, оны Интерпол сәтті қолданады. Инвесторлар үшін басты қорытынды: тегін VPN-дерге ешқашан сенбеңіз және тіпті күзет астында болсаңыз да, активтеріңіздің нысанаға айналуы мүмкін екенін әрдайым есте сақтаңыз.