Немецкая и испанская полиция вместе с коллегами из других стран провела крупную операцию против KillSec — группы, которую подозревают в краже данных и вымогательстве. В Испании задержали 16-летнего подростка, которого следствие считает главным оператором, а в тот же день правоохранители взяли под контроль сайт утечек и серверы группы.
Судя по материалам расследования, дело шло не об одном эпизоде. Полиция изъяла технику, телефоны и криптокошельки, а также закрепила за собой домены группы и доступ к массиву данных объёмом не меньше 110 ТБ.
Что произошло
Операция началась 30 сентября и затронула сразу несколько стран — Испанию, Германию, Великобританию и Румынию. По версии следствия, KillSec выстраивала классическую схему вымогательства: сначала крала внутренние файлы компаний, потом угрожала публикацией на сайте утечек, а в ряде случаев выкладывала похищенное в открытый доступ.
Hamburg police 1 октября прямо назвала 16-летнего задержанного в Аликанте подозреваемым администратором и основным оператором группы. Ещё двоих задержали в Великобритании и Румынии, а в Румынии прокуратура DIICOT отдельно ведёт дело о создании преступной группы, несанкционированном доступе к системам и шантаже.
Как работала схема KillSec
Следствие описывает довольно типичный для вымогателей сценарий. Участники группы искали слабые места в софте и плохо защищённые точки входа, особенно в облачных хранилищах, после чего копировали чувствительные внутренние данные на свои серверы.
Дальше начинался торг. Жертвам присылали доказательства кражи, требовали деньги и угрожали продать или опубликовать файлы, если платежа не будет. По данным полиции, в ход шли и купленные на даркнете учётные данные, а также попытки использовать данные как рычаг давления на дополнительные криминальные группы.
Отдельная деталь — следователи пишут, что KillSec использовала ИИ для поддержки своей инфраструктуры и поиска жертв. Подробностей немного, но сам факт показателен: преступные группы всё чаще автоматизируют и разведку, и рассылку, и отбор целей. Похожая логика уже встречалась в разборе атаки через внешние сервисы в материале о стороннем защитном продукте.
Кого затронуло и чем всё закончилось
По оценке следствия, под расследование попали около 1 000 предполагаемых атак по всему миру, а успешными пока считают примерно 500. Испанская полиция говорит о более чем 280 жертвах, а ущерб одной только каталонской организации оценили почти в €1 млн.
Европол сообщил, что группа получала «существенные выплаты» от выкупов. При этом власти подчёркивают: речь идёт не просто о шифровальщике, а о схеме кражи данных и вымогательства под угрозой публикации.
Один из ключевых результатов операции — доступ правоохранителей к данным на сайте утечек. Это может помочь найти новых потерпевших, установить дополнительные серверы и проследить криптовалютные переводы. Расследование продолжается, а часть фигурантов пока остаётся на свободе.
Что делать читателю сейчас
Если вы отвечаете за данные в компании, этот кейс стоит воспринимать как обычный стресс-тест для базовой цифровой гигиены. Слабые пароли, открытые облачные хранилища и редкие обновления софта по-прежнему остаются любимой добычей вымогателей.
Для частного пользователя вывод тоже прямой: держите включённой двухфакторную защиту, используйте менеджер паролей и не откладывайте обновления. Если вы часто подключаетесь к чужим сетям вне офиса, заранее подготовьте устройство и проверьте настройки приватности, в том числе через инструмент для защищённого подключения.
Чек-лист на сегодня
- Проверьте, включена ли двухфакторная защита в почте, мессенджерах и рабочих сервисах.
- Обновите систему, браузер и ключевые приложения, особенно те, где храните документы.
- Убедитесь, что резервные копии действительно делаются и лежат отдельно от основной машины.
- Закройте лишний удалённый доступ и удалите старые учётные записи, которые больше не нужны.
- Пересмотрите права на облачные папки: публичный доступ часто открывают случайно.
- Если вы часто пользуетесь публичными hotspots, проверьте, не забыли ли вы базовые настройки защиты перед выходом из дома.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.