本周网络安全领域事件频发:从美国当局支付高额比特币赎金,到国际刑警组织大规模行动,再到数十款免费VPN服务被曝光实为监控工具。
美国当局向黑客支付9.4 BTC作为封口费
2025年6月,美国政府机构(疑似俄亥俄州尤宁县行政机构)向Kairos黑客组织支付了9.44 BTC(交易时价值约100万美元)的赎金。这一结论来自Ransom-ISAC专家对区块链数据和谈判日志的分析。
此次攻击的特殊之处在于,黑客并未使用传统勒索软件。他们窃取了2TB机密信息(包括"检察官办公室"文件夹数据、社保号码和指纹信息),而非加密基础设施,并威胁公开这些数据。最初犯罪分子索要300万美元,经过一个月谈判后降至100万美元。
收到款项后,Kairos将转账拆分并通过钱包链转移,最终汇入Bybit、OKX加密货币交易所及俄罗斯BELQI服务的存款地址。
国际刑警组织截获2.93亿美元并逮捕近6000人
国际刑警组织"First Light 2026"全球特别行动共逮捕5811名嫌疑人,截获价值2.93亿美元的资产。来自97个国家的执法人员参与行动,重点打击从事投资诈骗、情感诈骗和勒索的有组织犯罪集团。
I-GRIP机制成功冻结了传统银行转账和加密货币交易。行动期间查封超过31000个账户和加密钱包,立案超过23700起刑事案件。其中最大案件发生在泰国:两名涉嫌洗白"情感诈骗"收益的嫌疑人被捕,其加密钱包在10个月内流转资金超过1.225亿美元。
免费VPN:保护还是间谍工具?
密歇根大学和印度理工学院的研究人员分析了Google Play上超过280款免费VPN应用,结果令人担忧:许多服务不仅无法保护用户,反而自行收集并传输用户数据。
超过80%的应用会连接广告服务器,传输设备唯一广告标识符和元数据。29款应用(约3.6亿次安装)存在DNS查询泄露问题,6款应用将全部浏览器流量泄露至加密隧道之外。89%的服务仅采用单一认证方式,部分仍依赖过时且易受攻击的Blowfish和Triple DES加密算法。
黑客将设备变为代理节点
Lurking Lizard组织已感染数百万台电脑和智能手机,秘密将其转化为住宅代理节点。这些代理随后被出租给其他网络犯罪分子,用于隐藏攻击痕迹。
恶意软件通过受感染的流行软件安装包传播,包括7-Zip、WhatsApp和VPN服务。该组织开发的移动应用wirevpn下载量已超过100万次。Lurking Lizard的基础设施包含230多个伪造域名,该组织伪装成知名代理服务商,构建了带有"独立评价"的虚假网站网络。
专家观点
这些事件印证了网络犯罪策略的全球性转变:黑客正越来越多地放弃复杂加密技术,转而采用纯粹的数据勒索和窃取手段。而本应成为用户保护盾牌的免费VPN,正在演变为监控工具。在这种环境下,保护隐私的唯一途径是仔细核查所使用的软件,切勿轻信"免费"服务。