Итоги недели кибербезопасности: криптохаки и шпионаж

Обзор кибербезопасности за неделю

— Заключенный сумел вывести конфискованную криптовалюту на $290 000
— Интерпол задержал почти 6000 человек и заблокировал $293 млн
— Бесплатные VPN чаще шпионят за пользователями, чем защищают их
— Американские власти тайно перевели хакерам 9,4 BTC

Осужденный вывел конфискованные криптоактивы на $290 000 из тюрьмы

Гражданин Болгарии Росен Иосифов, отбывающий срок, организовал незаконный вывод $290 000 в криптовалюте, ранее изъятой государством. Об этом сообщил Минюст США.

В 2021 году суд Восточного округа Кентукки приговорил владельца биржи RG Coins к 111 месяцам тюрьмы за участие в мошеннической схеме с онлайн-аукционами, через которую отмыли около $5 млн в криптовалюте. Его также обязали выплатить более $2,6 млн пострадавшим.

Следствие установило, что в январе 2024 года Иосифов, находясь под стражей, сговорился с другими лицами для перемещения цифровых активов. Чтобы скрыть следы, он провел транзакции через несколько бирж и миксеров.

Если его признают виновным по новым обвинениям, включая сокрытие имущества и сговор, ему грозит до 25 лет лишения свободы.

Интерпол арестовал почти 6000 человек и перехватил $293 млн

Правоохранители из 97 стран провели глобальную операцию First Light 2026 против транснационального мошенничества. Активная фаза длилась с 15 января по 30 апреля 2026 года.

Основной целью стали организованные группы, занимающиеся инвестиционными аферами, компрометацией деловой переписки, романтическим скамом и шантажом. Для отслеживания финансовых потоков использовали систему I-GRIP, позволяющую быстро замораживать банковские транзакции и переводы на криптокошельки.

Результаты операции:
— задержано 5811 подозреваемых
— изъято и перехвачено активов на $293 млн
— установлены личности более 15 600 участников преступных схем
— заблокировано свыше 31 000 счетов и криптокошельков
— раскрыто более 23 700 уголовных дел
— выявлено свыше 142 000 потерпевших по всему миру

В Таиланде арестовали двух подозреваемых в отмывании доходов от романтического скама. За 10 месяцев через их криптокошелек прошло более $122,5 млн нелегальных средств. На Шри-Ланке провели рейды на скам-центры, задержав сотни работников. В Эсватини ликвидировали сеть нелегальных онлайн-казино.

Во время обысков нашли декорацию бразильского полицейского участка с поддельной формой и оборудованием, использовавшуюся для видеошантажа.

Бесплатные VPN шпионят за пользователями вместо защиты

Исследователи проанализировали более 280 бесплатных VPN из Google Play. Результаты показали, что многие сервисы не справляются с базовыми задачами безопасности. Суммарное число скачиваний проблемных утилит превысило 2,4 млрд.

Специалисты из Мичиганского университета, Университета Нью-Мексико и Индийского технологического института использовали платформу MVPNalyzer для автоматизированного аудита. Они выявили критические дефекты:
— перехват туннеля — пять приложений скачивали конфигурации через HTTP, что позволяет подменить файл в публичной сети
— утечки данных — 29 приложений допускали утечку DNS-запросов, шесть сливали трафик браузера, четыре запускали соединение без шифрования
— деанонимизация — 169 приложений не маскировали трафик, хотя две трети из них заявляли об обходе блокировок

Более 80% приложений связывались с рекламными серверами. Из них 76 передавали рекламный идентификатор устройства и метаданные для формирования цифрового отпечатка. Одно приложение отправляло точные GPS-координаты.

89% сервисов использовали только один метод аутентификации вместо двух. Каждое пятое приложение полагалось на устаревшие шифры Blowfish и Triple DES. В нескольких программах шифрование туннеля было отключено принудительно.

Эксперты отметили, что значки проверки в Google Play часто служат маркетинговой уловкой.

Власти США тайно выплатили хакерам 9,4 BTC

13 июня 2025 года правительственная структура США, предположительно администрация округа Юнион в Огайо, выплатила группировке Kairos выкуп в размере 9,44 BTC. Об этом сообщили исследователи Ransom-ISAC.

Хакеры угрожали опубликовать похищенную конфиденциальную информацию граждан. Атака свелась к шантажу фактом утечки 2 ТБ данных без использования программ-вымогателей.

Первоначально злоумышленники требовали $3 млн. Они давили на жертву, угрожая публикацией папки офис прокурора, номеров социального страхования, финансовых данных и отпечатков пальцев. После месяца торгов сумму снизили до $1 млн.

Преступники раздробили перевод и пропустили средства через цепочку кошельков, направляя их на депозитные адреса бирж Bybit, OKX и российского сервиса BELQI.

В качестве подтверждения сделки Kairos предоставила лишь список файлов с пометкой об удалении, что не дает реальных гарантий.

Специалисты отметили, что хакеры все чаще переходят на чистую кражу и шантаж, избавляясь от необходимости поддерживать сложное ПО для шифрования. Группировка Kairos свернула публичную активность, но связанные с ней кошельки продолжали перемещать средства до мая 2026 года.

Хакеры превращали устройства пользователей в прокси-узлы

Группировка Lurking Lizard заражала компьютеры и смартфоны, тайно превращая их в резидентные прокси, которые сдавали в аренду другим киберпреступникам. Об этом сообщили эксперты Infoblox.

Для распространения вредоносов хакеры использовали установщики популярных программ с троянами. Они распространяли зараженный архиватор 7-Zip через поддельный домен, а также маскировали вирусы под инсталляторы WhatsApp, загрузчики видео из TikTok и YouTube и вредоносные VPN. Приложение wirevpn — Fast Unlimited Proxy превысило 1 млн скачиваний.

Инфраструктура Lurking Lizard, действующая с августа 2022 года, насчитывает более 230 поддельных доменов. Злоумышленники перехватывают сетевые адреса с истекшим сроком, чтобы использовать их историю для продвижения вредоноса.

После формирования прокси-ботнета группировка выдавала себя за известных провайдеров: IPIDEA, SmartProxy, IP Royal и 911Proxy. Она также контролировала сеть фейковых сайтов с независимыми отзывами, перенаправлявших клиентов в подпольные магазины.

Аналитики отметили, что нелегальные прокси-сети становятся серьезной угрозой. Чужие IP-адреса используются для сокрытия хакерских атак, из-за чего легитимный трафик обычных пользователей может блокироваться провайдерами.

Также на ForkLog:
— Socket нашла ворующую ключи

Обменять
Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham AscendEX Aster AZTEC B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitMEX BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq NEAR Netflix NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) Ordinals P2P palantir Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA Samsung Santiment SBI Holdings SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) VanEck Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг Дайджест кибербезопасности Дайджесты Дания ДАО день рождения Децентрализация Джейми Даймон Джек Дорси Джозеф Любин дипфейки ДНК Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс компьютеры контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Трейдинг и инвестиции Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония