ru
Назад к списку

Европол и спецслужбы США ликвидировали криптосервис AudiA6 — под арестом граждане Украины и РФ

source-logo  incrypted.com 14 Июнь 2026 05:30, UTC
image
  • Европол в сотрудничестве с правоохранителями нескольких стран, включая США, закрыл криптоплатформу AudiA6.
  • Через нее отмыли почти $389 млн для операторов программ-вымогателей.
  • В Грузии задержали двух подозреваемых в организации AudiA6 — граждан Украины и РФ.

Европол совместно с правоохранителями нескольких стран, в частности США, провел международную операцию по ликвидации криптовалютного сервиса AudiA6, который, по данным следствия, использовался для отмывания средств группировок, занимающихся программами-вымогателями (ransomware). Через платформу прошло около €336 млн (почти $389 млн), а сам сервис фигурировал как минимум в 15 международных расследованиях киберпреступлений.

Кроме того, прокуратура Восточного округа Пенсильвании ранее выдвинула обвинения двум вероятным операторам сервиса — 37-летнему гражданину Украины Руслану Ткачуку и 25-летнему гражданину РФ Александру Леденеву.

Обоих арестовали в Батуми (Грузия), а американская сторона будет добиваться их экстрадиции по обвинениям в отмывании средств.

По данным следствия, AudiA6 также управлял форумом Dark2Web, где пользователи могли заказывать преступления против конкретных целей.

AudiA6 был одним из ключевых узлов экосистемы программ-вымогателей

Согласно отчету аналитической компании TRM Labs, примерно 80% всех незаконных средств, проходивших через AudiA6, были напрямую связаны с операторами программ-вымогателей. В целом аналитики выявили связь сервиса с 20 различными группировками.

Yesterday, Europol announced the dismantling of AudiA6, a crypto laundering service that processed EUR 336 million for ransomware gangs across 15+ international investigations — including the 2022 LastPass breach. Two operators were charged with money laundering and arrested in… pic.twitter.com/ijGY2fLiMw

— TRM Labs (@trmlabs) June 12, 2026

Наибольшие объемы средств через платформу переводили:

  • ALPHV BlackCat — $9,1 млн;
  • Qilin — $7,1 млн;
  • LockBit — $4,4 млн.

Отметим, что в 2024 году Европол в сотрудничестве с ФБР раскрыли схему распространения программы-вымогателя LockBit.

Также среди клиентов AudiA6 фигурировали Akira, Chaos/Blacksuit, RansomHub и другие известные киберпреступные группы.

В TRM Labs отметили, что сервис был связан со средствами, украденными во время взлома менеджера паролей LastPass в 2022 году и криптоплатформы SwissBorg. В частности, компания еще в декабре 2025 года самостоятельно идентифицировала AudiA6 как один из главных каналов вывода средств операторов программ-вымогателей, отследив около $7 млн украденных активов из LastPass через Wasabi Wallet до этого сервиса.

Во время шести контрольных операций федеральные агенты США также задокументировали, как операторы AudiA6 сознательно соглашались обслуживать средства преступного происхождения. В одном из случаев на запрос относительно средств от продажи кокаина представитель сервиса ответил:

«Все такое нужно пропускать через миксер».

Рынок программ-вымогателей остается концентрированным

Несмотря на сотни доступных сервисов для обмена криптоактивов, операторы программ-вымогателей продолжают использовать ограниченное количество платформ для вывода средств.

По данным TRM Labs, ежегодно от 600 до 760 сервисов получают средства, связанные с программами-вымогателями. При этом лишь пять крупнейших платформ аккумулируют от 42% до 57% всех объемов таких транзакций.

Объем выкупа, полученного ведущими сервисами, 2020–2025 гг. Источник: TRM Labs.

В 2025 году этот показатель снова вырос до 51% после временного снижения из-за ряда правоохранительных операций.

Аналитики также оценили общий масштаб проблемы. В 2025 году объем средств, полученных группировками программ-вымогателей, составил около $1,3 млрд. При этом фактические выплаты выкупов остались на уровне примерно $850 млн.

Миксеры уступают место кроссчейн-мостам

В TRM Labs обратили внимание на изменение методов сокрытия происхождения средств. Если до 2021 года главным инструментом были криптомиксеры, то теперь преступники все чаще используют кроссчейн-мосты.

Объем средств, которые проходили через мосты в операциях по отмыванию доходов от программ-вымогателей, достиг $100 млн в 2025 году. Это более чем вдвое превышает показатель 2021 года и впервые превосходит использование криптомиксеров.

По мнению экспертов, это усложняет работу правоохранителей, поскольку кроссчейн-мосты имеют много легитимных сценариев использования и не могут быть заблокированы так же просто, как специализированные сервисы для смешивания транзакций.

В то же время TRM Labs считает, что концентрация средств в небольшом количестве сервисов и дальше будет оставаться главным слабым звеном экосистемы программ-вымогателей и ключевой точкой для будущих расследований.

Напомним, в конце 2025 года правоохранители Швейцарии и Германии при поддержке Европола ликвидировали криптомиксер Cryptomixer, изъяв серверы платформы, более 12 ТБ данных и криптоактивы на сумму более $29 млн.

Также ранее TRM Labs объявила о запуске Beacon Network — сети оперативного обмена данными между биржами, правоохранителями и эмитентами стейблкоинов для борьбы с отмыванием средств в режиме реального времени.

incrypted.com