Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Мы собрали ключевые события в сфере кибербезопасности за прошедшую неделю
— Заключенный сумел вывести конфискованную криптовалюту на 290 000 долларов
— Интерпол задержал почти 6000 человек и заблокировал активы на 293 миллиона долларов
— Бесплатные VPN вместо защиты от слежки сами собирали данные пользователей
— Власти США тайно перевели хакерам 9,4 BTC
Заключенный вывел конфискованные у него 290 000 долларов в криптовалюте
Гражданин Болгарии Росен Иосифов, отбывая тюремное наказание, организовал незаконный вывод цифровых активов на сумму 290 000 долларов. Эти средства ранее были изъяты государством, сообщил Минюст США
В 2021 году суд Восточного округа Кентукки приговорил владельца криптобиржи RG Coins к 111 месяцам заключения за участие в крупной мошеннической схеме с онлайн-аукционами. Через нее было отмыто около 5 миллионов долларов в криптовалюте. Суд также обязал его выплатить более 2,6 миллиона долларов пострадавшим
По данным следствия, новый инцидент произошел в январе 2024 года. Находясь под стражей, Иосифов вступил в сговор для перемещения цифровых активов. Чтобы запутать следы и помешать возврату средств, он провел транзакции через несколько бирж и миксеров
Если Иосифова признают виновным по новым обвинениям, включая сокрытие имущества и сговор, ему грозит до 25 лет лишения свободы
Интерпол перехватил 293 миллиона долларов и арестовал почти 6000 человек
Интерпол подвел итоги глобальной операции First Light 2026, направленной на борьбу с транснациональным мошенничеством и социальной инженерией
В скоординированных действиях участвовали правоохранительные органы из 97 стран. Активная фаза длилась с 15 января по 30 апреля 2026 года. Основной целью стали организованные группировки, занимающиеся инвестиционными аферами, компрометацией деловой переписки, романтическим скамом и шантажом
Для быстрого отслеживания и блокировки незаконных финансовых потоков использовался механизм I-GRIP. Система позволяла замораживать как банковские транзакции, так и переводы на криптокошельки
В ходе операции:
— задержано 5811 подозреваемых
— конфискованы активы на 293 миллиона долларов
— установлены личности более 15 600 участников преступных схем
— заблокировано свыше 31 000 банковских счетов и криптокошельков
— раскрыто более 23 700 уголовных дел
— выявлено свыше 142 000 потерпевших по всему миру
В отчете отмечаются крупные локальные инциденты. В Таиланде арестовали двух подозреваемых в отмывании доходов от романтического скама. Следователи обнаружили криптокошелек, через который за 10 месяцев прошло более 122,5 миллиона долларов нелегальных средств. Преступники конвертировали фиат в цифровые активы и использовали сложные кроссчейн-свопы
На Шри-Ланке прошли массовые рейды по скам-центрам, арестованы сотни работников. В Эсватини полиция ликвидировала сеть нелегальных онлайн-казино и отмывания денег
Во время одного из обысков силовики нашли реалистичную декорацию бразильского полицейского участка с поддельной формой и оборудованием, которая использовалась для видеошантажа
Исследователи: бесплатные VPN вместо защиты от слежки сами шпионили за пользователями
В ходе пилотного тестирования исследователи проанализировали более 280 бесплатных VPN из Google Play. Результаты оказались неутешительными: многие сервисы не справляются с базовыми задачами безопасности, а общее число скачиваний проблемных приложений превысило 2,4 миллиарда
Группа ученых из Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели использовала платформу MVPNalyzer для автоматизированного аудита мобильных VPN. В ходе анализа трафика выявлены критические дефекты:
— перехват туннеля. Пять приложений скачивали файлы конфигурации через незашифрованный HTTP. Злоумышленник в той же сети может подменить файл и перенаправить трафик на свой сервер
— утечки данных. 29 приложений допускали утечку DNS-запросов, раскрывая посещаемые сайты, шесть сервисов сливали трафик браузера за пределы туннеля, а четыре программы запускали соединение без шифрования
— деанонимизация. 169 приложений не маскировали трафик. Государственные цензоры или провайдеры могут легко заблокировать такие соединения, хотя две трети из них заявляли об обходе блокировок
По данным экспертов, вместо защиты от слежки бесплатные VPN часто сами шпионят за пользователями. Более 80 процентов приложений связывались с рекламными серверами. Из них 76 утилит передавали уникальный рекламный идентификатор устройства, модель телефона, версию ОС и параметры экрана для создания цифрового отпечатка. Одно приложение отправляло точные GPS-координаты устройства
При изучении конфигураций OpenVPN выяснилось, что 89 процентов сервисов используют только один метод аутентификации вместо двух. Каждое пятое приложение полагалось на устаревшие шифры Blowfish и Triple DES, а в нескольких программах шифрование туннеля было отключено
Эксперты отметили, что значки проверки в Google Play часто служат лишь маркетинговой уловкой и не гарантируют надежность
Власти США тайно выплатили хакерам 9,4 BTC
13 июня 2025 года правительственная структура в США выплатила киберпреступникам из группировки Kairos выкуп в размере около 9,44 BTC. Об этом сообщили исследователи Ransom-ISAC
Проанализировав логи переговоров и данные блокчейна, эксперты выяснили, что хакеры угрожали опубликовать похищенную конфиденциальную информацию граждан. Особенностью инцидента стал полный отказ от программ-вымогателей — инфраструктура не была зашифрована, а атака свелась к шантажу фактом утечки 2 ТБ данных
Изначально хакеры требовали 3 миллиона долларов. Они давили на жертву, угрожая публикацией папки офис прокурора, номеров социального страхования, финансовых данных и отпечатков пальцев. В ходе месячных торгов сумму снизили до 1 миллиона долларов
При получении выкупа преступники раздробили перевод и пропустили средства через цепочку кошельков, направляя на депозитные адреса криптобирж Bybit, OKX и российского сервиса BELQI
В качестве подтверждения сделки Kairos предоставила лишь список файлов с пометкой об удалении, что не дает реальных гарантий
Специалисты отметили глобальный сдвиг в тактике киберкриминала: хакерские синдикаты все чаще переходят на чистую кражу и шантаж, избавляя себя от необходимости поддерживать сложное ПО для шифрования. Группировка Kairos свернула публичную активность, но связанные с ней криптокошельки продолжали перемещать средства до мая 2026 года
Популярные новости: