Соңғы күндері киберқауіпсіздік әлемін криптоқауымдастықтың мүдделеріне тікелей әсер ететін бірқатар ірі оқиғалар дүр сілкіндірді. Биткоиндардағы құпия төлемдерден бастап тегін VPN арқылы жаппай тыңшылыққа дейін — негізгі оқиғаларды талдап көрейік.

АҚШ үкіметі хакерлерге 9,4 BTC төледі

2025 жылғы 13 маусымда Огайо штатындағы Юнион округінің әкімшілігі Kairos тобына 9,44 BTC (~$1 млн) көлемінде төлем аударды. Бұл деректерді шифрлаумен классикалық шабуыл емес: зиянкестер жай ғана 2 ТБ құпия ақпаратты ұрлап, жариялау қаупімен құрбанды бопсалады. Бастапқыда олар $3 млн талап еткен, бірақ бір айлық келіссөздерден кейін сома $1 млн-ға дейін төмендетілді. Алынған қаражатты хакерлер бөлшектеп, Bybit, OKX және ресейлік BELQI қызметі арқылы өткізді. Айта кетерлігі, Kairos белсенділігін тоқтатқанымен, онымен байланысты әмияндар 2026 жылдың мамырына дейін қаражат қозғалысын жалғастырды. Бұл жаһандық үрдісті растайды: киберқылмыскерлер күрделі шифрлаудан бас тартып, таза бопсалауға көшуде — бұл оңай әрі арзан.

Тегін VPN: қорғау ма, әлде бақылау ма?

Мичиган университеті мен басқа институттардың зерттеушілері Google Play-дегі 280 тегін VPN-ді талдады. Қорытындылар үрейлі: 29 қосымша (360 млн орнату) DNS сұрауларының ағып кетуіне жол берген, ал алтауы браузер трафигін туннельден тыс жерге ағызған. Қызметтердің 80%-дан астамы жарнама серверлерімен байланысып, құрылғылардың бірегей идентификаторлары мен GPS координаттарын жіберген. 89% тек бір аутентификация әдісін пайдаланады, ал кейбіреулері ескірген Blowfish және Triple DES шифрларына сүйенеді. Негізінен, мұндай VPN қорғамайды, керісінше пайдаланушылардың өздерін тыңшылықтайды, бұл анонимдік идеясын жоққа шығарады.

Интерпол $293 млн ұстап, 5800 адамды тұтқындады

97 ел қатысқан First Light 2026 операциясы $293 млн активтерді тәркілеуге және 31 000 шот пен криптоәмиянды бұғаттауға әкелді. Негізгі құрал криптовалюталық транзакцияларды нақты уақытта тоқтатуға мүмкіндік беретін I-GRIP жүйесі болды. Тайландтағы жағдай ерекше көзге түседі, онда бір әмиян арқылы 10 ай ішінде «романтикалық алаяқтықтан» $122,5 млн-нан астам қаражат өтіп, кроссчейн-своптар арқылы айырбасталған. Бұл құқық қорғау органдарының криптоқұралдарға көпшілік ойлағаннан тезірек бейімделетінін көрсетеді.

Хакерлер құрылғыларды прокси-түйіндерге айналдырады

Lurking Lizard тобы танымал бағдарламалардың (7-Zip, WhatsApp) жалған орнатушылары арқылы компьютерлер мен смартфондарды жұқтырып, оларды резиденттік прокси ретінде пайдаланады. Ботнет 230-дан астам жалған доменді қамтиды, ал олардың бір қосымшасы — wirevpn — 1 млн реттен астам жүктелген. Бұл проксилер басқа киберқылмыскерлерге шабуылдардың ізін жасыру үшін жалға беріледі. Мәселе мынада: қарапайым пайдаланушылардың заңды трафигі осыған байланысты провайдерлермен бұғатталып, жұқтырылған құрылғылардың иелерінде жалған кінә сезімі пайда болуы мүмкін.

Тұтқын тәркіленген $290 000 криптовалютаны шығарып жіберді

111 айға алаяқтық үшін жазасын өтеп жатқан Росен Иосифов бұрын тәркіленген $290 000 криптовалютаны шығаруды ұйымдастырды. Ол іздерді шатастыру үшін миксерлер мен бірнеше биржаны пайдаланды. Енді оған қосымша 25 жылға дейін бас бостандығынан айыру қаупі төніп тұр. Бұл жағдай тіпті түрмеде де криптоактивтер тиісті бақылау қамтамасыз етілмесе, шебер манипуляцияларға осал болып қалатынын көрсетеді.

Менің сараптамалық пікірім: Криптосаладағы киберқауіпсіздік нарығы тектоникалық өзгерістерді бастан кешіруде. Хакерлердің шифрлаудан деректерді ұрлау мен бопсалауға ауысуы инвесторлар мен компаниялардан қорғаныс стратегияларын қайта қарауды талап етеді. Тегін VPN — бұл құтқару емес, тұзақ. Жалғыз жол — ашық кодты дәлелденген шешімдерді және активтерді сақтау үшін аппараттық әмияндарды пайдалану. Бұл үрдістерді елемеу миллиондарға түсуі мүмкін.