Немецкая и испанская полиция вместе с коллегами из других стран провела крупную операцию против KillSec — группы, которую подозревают в краже данных и вымогательстве. В Испании задержали 16-летнего подростка, которого следствие считает главным оператором, а в тот же день правоохранители взяли под контроль сайт утечек и серверы группы.

Судя по материалам расследования, дело шло не об одном эпизоде. Полиция изъяла технику, телефоны и криптокошельки, а также закрепила за собой домены группы и доступ к массиву данных объёмом не меньше 110 ТБ.

Что произошло

Операция началась 30 сентября и затронула сразу несколько стран — Испанию, Германию, Великобританию и Румынию. По версии следствия, KillSec выстраивала классическую схему вымогательства: сначала крала внутренние файлы компаний, потом угрожала публикацией на сайте утечек, а в ряде случаев выкладывала похищенное в открытый доступ.

Hamburg police 1 октября прямо назвала 16-летнего задержанного в Аликанте подозреваемым администратором и основным оператором группы. Ещё двоих задержали в Великобритании и Румынии, а в Румынии прокуратура DIICOT отдельно ведёт дело о создании преступной группы, несанкционированном доступе к системам и шантаже.

Как работала схема KillSec

Следствие описывает довольно типичный для вымогателей сценарий. Участники группы искали слабые места в софте и плохо защищённые точки входа, особенно в облачных хранилищах, после чего копировали чувствительные внутренние данные на свои серверы.

Дальше начинался торг. Жертвам присылали доказательства кражи, требовали деньги и угрожали продать или опубликовать файлы, если платежа не будет. По данным полиции, в ход шли и купленные на даркнете учётные данные, а также попытки использовать данные как рычаг давления на дополнительные криминальные группы.

Отдельная деталь — следователи пишут, что KillSec использовала ИИ для поддержки своей инфраструктуры и поиска жертв. Подробностей немного, но сам факт показателен: преступные группы всё чаще автоматизируют и разведку, и рассылку, и отбор целей. Похожая логика уже встречалась в разборе атаки через внешние сервисы в материале о стороннем защитном продукте.

Кого затронуло и чем всё закончилось

По оценке следствия, под расследование попали около 1 000 предполагаемых атак по всему миру, а успешными пока считают примерно 500. Испанская полиция говорит о более чем 280 жертвах, а ущерб одной только каталонской организации оценили почти в €1 млн.

Европол сообщил, что группа получала «существенные выплаты» от выкупов. При этом власти подчёркивают: речь идёт не просто о шифровальщике, а о схеме кражи данных и вымогательства под угрозой публикации.

Один из ключевых результатов операции — доступ правоохранителей к данным на сайте утечек. Это может помочь найти новых потерпевших, установить дополнительные серверы и проследить криптовалютные переводы. Расследование продолжается, а часть фигурантов пока остаётся на свободе.

Что делать читателю сейчас

Если вы отвечаете за данные в компании, этот кейс стоит воспринимать как обычный стресс-тест для базовой цифровой гигиены. Слабые пароли, открытые облачные хранилища и редкие обновления софта по-прежнему остаются любимой добычей вымогателей.

Для частного пользователя вывод тоже прямой: держите включённой двухфакторную защиту, используйте менеджер паролей и не откладывайте обновления. Если вы часто подключаетесь к чужим сетям вне офиса, заранее подготовьте устройство и проверьте настройки приватности, в том числе через инструмент для защищённого подключения.

Чек-лист на сегодня

  • Проверьте, включена ли двухфакторная защита в почте, мессенджерах и рабочих сервисах.
  • Обновите систему, браузер и ключевые приложения, особенно те, где храните документы.
  • Убедитесь, что резервные копии действительно делаются и лежат отдельно от основной машины.
  • Закройте лишний удалённый доступ и удалите старые учётные записи, которые больше не нужны.
  • Пересмотрите права на облачные папки: публичный доступ часто открывают случайно.
  • Если вы часто пользуетесь публичными hotspots, проверьте, не забыли ли вы базовые настройки защиты перед выходом из дома.
Поделиться: