过去一周,网络安全领域接连发生多起重大事件,迫使人们重新审视政府机构与普通用户面临的漏洞。从秘密的比特币赎金到伪装成VPN服务的大规模间谍活动,局势正变得愈发令人担忧。
赎金丑闻:美国当局向黑客支付9.4 BTC
最具争议的事件之一,是美国政府向Kairos黑客组织秘密支付赎金。2025年6月13日,美国政府机构(疑似俄亥俄州尤宁县行政机构)向犯罪分子转账9.44 BTC,当时价值约100万美元。
此次攻击的特殊之处在于,黑客并未加密受害者的基础设施,而是窃取了2 TB的机密数据,包括“检察官办公室”文件夹中的信息、社会安全号码和指纹,并威胁公开所有内容。最初勒索300万美元,经过一个月的谈判,犯罪分子同意以100万美元成交。链上数据分析显示,收到的资金被拆分并通过一系列钱包流转,包括加密货币交易所Bybit、OKX以及俄罗斯服务BELQI的充值地址。
Kairos组织已停止公开活动,但相关钱包的资金流动一直持续到2026年5月。此案鲜明地表明网络犯罪策略的转变:从复杂的加密攻击转向纯粹以泄露事实进行敲诈。
免费VPN:保护还是监视工具?
密歇根大学和德里印度理工学院的研究人员对Google Play上超过280款免费VPN应用进行了大规模审计。结果令人震惊:许多服务不仅不保护用户,反而积极监视他们。
问题应用的累计下载量超过24亿次。发现的缺陷包括隧道拦截(五款应用通过不安全的HTTP下载配置)、DNS查询泄露(29款应用)以及四款应用完全没有流量加密。超过80%的应用与广告服务器通信,传输设备唯一标识符和GPS坐标。同时,89%的服务仅使用一种认证方法,每五款中就有一款依赖过时的加密算法。
显然,应用商店中的“已验证”图标并非质量标志,而是营销手段。用户在选择VPN服务时应极为谨慎。
囚犯欺骗司法:从监狱转移29万美元
另一起引人注目的案件是,保加利亚籍罪犯罗森·约西福夫因通过其交易所RG Coins洗钱500万美元被判111个月监禁,但他成功将被没收的29万美元加密货币转移。事件发生在2024年1月。在押期间,约西福夫通过多家交易所和混币器转移资金以掩盖踪迹。他现在面临最高25年的额外监禁。
国际刑警组织重拳出击:2.93亿美元和5800人被捕
由97个国家联合开展的2026年“第一缕光”全球行动取得了显著成果。超过31000个银行账户和加密货币钱包被冻结,5811名嫌疑人被捕,截获资产总额达2.93亿美元。泰国的一个案例尤为引人注目:两名涉嫌“浪漫骗局”的嫌疑人被发现拥有一个加密货币钱包,该钱包在10个月内流经了1.225亿美元的非法资金。
专家观点
过去一周清楚地表明,网络安全不仅涉及防范勒索软件,还包括应对数据泄露、敲诈和隐蔽监视。免费VPN被用作特洛伊木马尤其令人担忧。在当前形势下,我建议用户要么转向经过验证的付费解决方案,要么完全停止使用可疑应用。