Киберқауіпсіздік әлеміндегі апта оқиғаларға толы болды: түрмеден тікелей тәркіленген қаражаттың батыл шығарылуынан бастап, жүздеген миллион долларды ұстап қалған жаһандық полиция операциясына дейін. Негізгі оқиғаларды талдаймыз.
Түткін жүйені алдап, криптовалютада $290 000 шығарды
Болгария азаматы Росен Иосифов онлайн-аукциондардағы алаяқтық үшін жазасын өтеп жүріп, өзінен тәркіленген $290 000 сомасындағы цифрлық активтерді шығаруды ұйымдастырды. RG Coins биржасының иесі 2021 жылы шамамен $5 млн жылыстатқаны үшін 111 айға бас бостандығынан айырылды. Алайда, 2024 жылдың қаңтарында түрмеде отырып, ол сөз байласып, миксерлер мен бірнеше биржаны пайдаланып, транзакция іздерін шатастырды. Енді оған қосымша 25 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл физикалық оқшаулау цифрлық активтерді бақылауға әрдайым кепілдік бермейтінін көрсететін көрнекі жағдай.
Интерпол рекордтық соққы берді: $293 млн және 6000-ға жуық тұтқындау
«First Light 2026» жаһандық операциясы әсерлі нәтижелер берді. 97 елдің құқық қорғау органдары трансұлттық алаяқтық желілеріне үйлестірілген шабуыл жасады. Үш жарым ай ішінде 5811 адам ұсталып, $293 млн сомасындағы активтер тәркіленді немесе ұсталды. Негізгі құрал I-GRIP жүйесі болды, ол фиаттық аударымдарды да, криптовалютадағы транзакцияларды да лезде тоқтатуға мүмкіндік берді. Тайландтағы жағдай ерекше назар аудартады, онда бір крипто-әмиян арқылы 10 ай ішінде «романтикалық скамнан» $122,5 млн-нан астам қаражат өткен — қылмыскерлер іздерін жасыру үшін кроссчейн-своптарды белсенді пайдаланған.
Тегін VPN: қорғаныс па, әлде трояндық ат па?
Google Play-дегі жалпы саны 2,4 млрд рет жүктелген 280-нен астам тегін VPN қосымшаларын ауқымды зерттеу сыни қауіпті анықтады. Уәде етілген анонимділіктің орнына, олардың көпшілігі пайдаланушылардың өздеріне тыңшылық жасаған. Қосымшалардың 80%-дан астамы жарнамалық серверлермен байланысып, құрылғының бірегей идентификаторлары мен GPS координаттарын жіберген. 29 қосымша DNS сұрауларының ағып кетуіне жол беріп, кіру тарихын ашқан. Ал 169 сервис трафикті маскировкаламаған, бұл пайдаланушыны бұғаттау үшін оңай нысанаға айналдырған. Қорытынды біржақты: тегін ірімшік тек қақпанда болады, және VPN әлемінде бұл ереже сөзсіз жұмыс істейді.
АҚШ билігі Kairos хакерлеріне жасырын төлем төледі
2025 жылдың 13 маусымында АҚШ-тың үкіметтік құрылымы, болжам бойынша Юнион округінің (Огайо) әкімшілігі, Kairos тобына 9,44 BTC (шамамен $1 млн) көлемінде төлем аударды. Шабуыл стандартты емес болды: хакерлер деректерді шифрламай, жай ғана 2 ТБ ақпаратты ұрлап, жариялау қаупімен құрбанды шантаждаған. Бастапқы $3 млн талап айлық келіссөздер барысында $1 млн-ға дейін төмендетілді. Қылмыскерлер төлемді бөлшектеп, Bybit, OKX және ресейлік BELQI сервисі арқылы өткізген. Бұл жаңа үрдістің айқын мысалы: күрделі рансомвардан бас тартып, зиянды бағдарламалық қамтаманы қолдауды қажет етпейтін «таза» шантажға көшу.
Хакерлер құрылғыларыңызды прокси-фермаларға айналдырады
Lurking Lizard тобы танымал бағдарламалардың (7-Zip, WhatsApp) трояндандырылған орнатушылары арқылы компьютерлер мен смартфондарды жұқтырып, оларды резиденттік прокси түйіндеріне айналдырады. Бұл проксилер кейін басқа киберқылмыскерлерге шабуылдарын жасыру үшін жалға беріледі. Топтың инфрақұрылымы 230-дан астам жалған доменді қамтиды, ал олардың бір қосымшасы (wirevpn) 1 млн-нан астам рет жүктелген. Заңсыз прокси-желдері елеулі қауіпке айналуда, себебі қарапайым пайдаланушылардың заңды трафигі олардың IP мекенжайларынан келетін белсенділікке байланысты қате бұғатталуы мүмкін.
Менің сараптамалық пікірім: Ағымдағы апта киберқауіптердің эволюциясын айқын көрсетеді. Біз техникалық күрделі шабуылдардан (рансомвар) шантаж және әлеуметтік инженерияның қарапайым әрі тиімді әдістеріне көшуді байқап отырмыз. Реттеушілер мен пайдаланушылар бейімделуі қажет: «тегін» сервистерге сенім нөлге дейін төмендетілуі керек, ал деректерді қорғау қарапайым антивирустан тыс болуы тиіс.