Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Обзор кибербезопасности за неделю
— Заключенный сумел вывести конфискованную криптовалюту на $290 000
— Интерпол задержал почти 6000 человек и заблокировал $293 млн
— Бесплатные VPN чаще шпионят за пользователями, чем защищают их
— Американские власти тайно перевели хакерам 9,4 BTC
Осужденный вывел конфискованные криптоактивы на $290 000 из тюрьмы
Гражданин Болгарии Росен Иосифов, отбывающий срок, организовал незаконный вывод $290 000 в криптовалюте, ранее изъятой государством. Об этом сообщил Минюст США.
В 2021 году суд Восточного округа Кентукки приговорил владельца биржи RG Coins к 111 месяцам тюрьмы за участие в мошеннической схеме с онлайн-аукционами, через которую отмыли около $5 млн в криптовалюте. Его также обязали выплатить более $2,6 млн пострадавшим.
Следствие установило, что в январе 2024 года Иосифов, находясь под стражей, сговорился с другими лицами для перемещения цифровых активов. Чтобы скрыть следы, он провел транзакции через несколько бирж и миксеров.
Если его признают виновным по новым обвинениям, включая сокрытие имущества и сговор, ему грозит до 25 лет лишения свободы.
Интерпол арестовал почти 6000 человек и перехватил $293 млн
Правоохранители из 97 стран провели глобальную операцию First Light 2026 против транснационального мошенничества. Активная фаза длилась с 15 января по 30 апреля 2026 года.
Основной целью стали организованные группы, занимающиеся инвестиционными аферами, компрометацией деловой переписки, романтическим скамом и шантажом. Для отслеживания финансовых потоков использовали систему I-GRIP, позволяющую быстро замораживать банковские транзакции и переводы на криптокошельки.
Результаты операции:
— задержано 5811 подозреваемых
— изъято и перехвачено активов на $293 млн
— установлены личности более 15 600 участников преступных схем
— заблокировано свыше 31 000 счетов и криптокошельков
— раскрыто более 23 700 уголовных дел
— выявлено свыше 142 000 потерпевших по всему миру
В Таиланде арестовали двух подозреваемых в отмывании доходов от романтического скама. За 10 месяцев через их криптокошелек прошло более $122,5 млн нелегальных средств. На Шри-Ланке провели рейды на скам-центры, задержав сотни работников. В Эсватини ликвидировали сеть нелегальных онлайн-казино.
Во время обысков нашли декорацию бразильского полицейского участка с поддельной формой и оборудованием, использовавшуюся для видеошантажа.
Бесплатные VPN шпионят за пользователями вместо защиты
Исследователи проанализировали более 280 бесплатных VPN из Google Play. Результаты показали, что многие сервисы не справляются с базовыми задачами безопасности. Суммарное число скачиваний проблемных утилит превысило 2,4 млрд.
Специалисты из Мичиганского университета, Университета Нью-Мексико и Индийского технологического института использовали платформу MVPNalyzer для автоматизированного аудита. Они выявили критические дефекты:
— перехват туннеля — пять приложений скачивали конфигурации через HTTP, что позволяет подменить файл в публичной сети
— утечки данных — 29 приложений допускали утечку DNS-запросов, шесть сливали трафик браузера, четыре запускали соединение без шифрования
— деанонимизация — 169 приложений не маскировали трафик, хотя две трети из них заявляли об обходе блокировок
Более 80% приложений связывались с рекламными серверами. Из них 76 передавали рекламный идентификатор устройства и метаданные для формирования цифрового отпечатка. Одно приложение отправляло точные GPS-координаты.
89% сервисов использовали только один метод аутентификации вместо двух. Каждое пятое приложение полагалось на устаревшие шифры Blowfish и Triple DES. В нескольких программах шифрование туннеля было отключено принудительно.
Эксперты отметили, что значки проверки в Google Play часто служат маркетинговой уловкой.
Власти США тайно выплатили хакерам 9,4 BTC
13 июня 2025 года правительственная структура США, предположительно администрация округа Юнион в Огайо, выплатила группировке Kairos выкуп в размере 9,44 BTC. Об этом сообщили исследователи Ransom-ISAC.
Хакеры угрожали опубликовать похищенную конфиденциальную информацию граждан. Атака свелась к шантажу фактом утечки 2 ТБ данных без использования программ-вымогателей.
Первоначально злоумышленники требовали $3 млн. Они давили на жертву, угрожая публикацией папки офис прокурора, номеров социального страхования, финансовых данных и отпечатков пальцев. После месяца торгов сумму снизили до $1 млн.
Преступники раздробили перевод и пропустили средства через цепочку кошельков, направляя их на депозитные адреса бирж Bybit, OKX и российского сервиса BELQI.
В качестве подтверждения сделки Kairos предоставила лишь список файлов с пометкой об удалении, что не дает реальных гарантий.
Специалисты отметили, что хакеры все чаще переходят на чистую кражу и шантаж, избавляясь от необходимости поддерживать сложное ПО для шифрования. Группировка Kairos свернула публичную активность, но связанные с ней кошельки продолжали перемещать средства до мая 2026 года.
Хакеры превращали устройства пользователей в прокси-узлы
Группировка Lurking Lizard заражала компьютеры и смартфоны, тайно превращая их в резидентные прокси, которые сдавали в аренду другим киберпреступникам. Об этом сообщили эксперты Infoblox.
Для распространения вредоносов хакеры использовали установщики популярных программ с троянами. Они распространяли зараженный архиватор 7-Zip через поддельный домен, а также маскировали вирусы под инсталляторы WhatsApp, загрузчики видео из TikTok и YouTube и вредоносные VPN. Приложение wirevpn — Fast Unlimited Proxy превысило 1 млн скачиваний.
Инфраструктура Lurking Lizard, действующая с августа 2022 года, насчитывает более 230 поддельных доменов. Злоумышленники перехватывают сетевые адреса с истекшим сроком, чтобы использовать их историю для продвижения вредоноса.
После формирования прокси-ботнета группировка выдавала себя за известных провайдеров: IPIDEA, SmartProxy, IP Royal и 911Proxy. Она также контролировала сеть фейковых сайтов с независимыми отзывами, перенаправлявших клиентов в подпольные магазины.
Аналитики отметили, что нелегальные прокси-сети становятся серьезной угрозой. Чужие IP-адреса используются для сокрытия хакерских атак, из-за чего легитимный трафик обычных пользователей может блокироваться провайдерами.
Также на ForkLog:
— Socket нашла ворующую ключи
Популярные новости: