本周全球网络安全领域事件频发:从狱中大胆转移被没收资产,到全球警方行动拦截数亿美元。我们来梳理关键事件。
囚犯骗过系统,转移29万美元加密货币
保加利亚公民罗森·约西福夫因在线拍卖诈骗服刑,却设法组织转移了被没收的价值29万美元的数字资产。RG Coins交易所所有者于2021年因洗钱约500万美元被判处111个月监禁。然而,2024年1月他在狱中串谋,利用混币器和多家交易所混淆交易痕迹。如今他面临最高25年的额外监禁。这一典型案例表明,物理隔离并不总能确保对数字资产的控制。
国际刑警组织创纪录打击:2.93亿美元及近6000人被捕
全球行动“First Light 2026”取得显著成果。来自97个国家的执法机构协同打击跨国诈骗网络。在三个半月内,共逮捕5811人,没收或拦截2.93亿美元资产。关键工具是I-GRIP系统,可即时冻结法币转账和加密货币交易。泰国的一起案例尤为引人注目:一个加密货币钱包在10个月内接收了超过1.225亿美元来自“浪漫骗局”的资金——犯罪分子积极利用跨链交换隐藏踪迹。
免费VPN:保护还是特洛伊木马?
一项针对Google Play中280多款免费VPN应用的大规模研究(总下载量超过24亿次)揭示了严重威胁。这些应用非但未提供承诺的匿名性,反而自行监视用户。超过80%的应用连接广告服务器,传输设备唯一标识符和GPS坐标。29款应用存在DNS查询泄露,暴露浏览历史。而169项服务未加密流量,使用户易受封锁。结论明确:天下没有免费的午餐,在VPN领域,这一法则同样适用。
美国政府秘密向Kairos黑客支付赎金
2025年6月13日,美国政府机构(疑似俄亥俄州联合县政府)向Kairos黑客组织支付了9.44 BTC(约100万美元)的赎金。此次攻击不同寻常:黑客未加密数据,而是窃取了2TB信息并以公开相要挟。最初300万美元的赎金要求经过一个月谈判降至100万美元。犯罪分子将付款拆分,并通过Bybit、OKX和俄罗斯服务BELQI进行转移。这清晰体现了新趋势:放弃复杂的勒索软件,转而采用无需维护恶意软件的“纯粹”敲诈。
黑客将你的设备变成代理农场
Lurking Lizard黑客组织通过植入木马的流行软件安装包(如7-Zip、WhatsApp)感染电脑和智能手机,将其变成住宅代理节点。这些代理随后被出租给其他网络犯罪分子以隐藏攻击。该组织的基础设施包括230多个虚假域名,其一款应用(wirevpn)下载量已超过100万次。非法代理网络正成为严重威胁,因为普通用户的合法流量可能因来自其IP地址的恶意活动而被错误屏蔽。
我的专家观点:本周事件清晰展示了网络威胁的演变。我们正目睹从技术复杂的攻击(勒索软件)向更简单高效的敲诈和社会工程学方法的转变。监管机构和用户必须适应:对“免费”服务的信任应降至最低,数据保护需超越简单的杀毒软件范畴。