
16-ամյա դեռահասը ձերբակալվել է Իսպանիայում՝ KillSec շորթագործ ծրագրերի խումբը ղեկավարելու կասկածանքով
Իսպանիայի ոստիկանությունը Ալիկանտեում ձերբակալել է 16-ամյա դեռահասի, որը համարվում է KillSec շորթագործ ծրագրերի խմբի գլխավոր օպերատորը։ Գործողությունը ղեկավարել է Համբուրգի ոստիկանությունը, որը նաև վերցրել է խմբի արտահոսքի կայքը։
Իսպանիայի ոստիկանությունը սեպտեմբերի 30-ին ձերբակալել է 16-ամյա դեռահասի, որը, հավանաբար, ղեկավարում էր KillSec շորթագործ ծրագրերի խումբը։ Խումբը կազմակերպություններից տվյալներ էր վերցնում և չվճարելու դեպքում սպառնում էր հրապարակել դրանք։ Գործողությունը ղեկավարում էին Համբուրգի ոստիկանությունն ու դատախազությունը։
Երեք ձերբակալություն և արտահոսքի կայքի ստանձնում
Դեռահասին Ալիկանտեի նահանգում ձերբակալել են Guardia Civil-ը և Mossos d'Esquadra-ն. խուզարկել են բնակարանը և հյուրանոցի գրասենյակը։ Համբուրգի ոստիկանությունը նրան համարում է խմբի հավանական ադմինիստրատորը և գլխավոր օպերատորը, իսկ իսպանական կողմը նշում է որպես հավանական գլխավոր ադմինիստրատոր։
Մնացած երկու ձերբակալվածները 30 տարեկանից պակաս են՝ մեկը Մեծ Բրիտանիայում, մյուսը՝ Ռումինիայում։ Ոստիկանությունը 8 խուզարկություն է անցկացրել Իսպանիայում, Հունաստանում, Մեծ Բրիտանիայում և Ռումինիայում. արտահոսքի կայքը վերցնելիս ապահովել է 110 տերաբայթ տվյալ, անջատել 5 սերվեր, այդ թվում՝ KillSec-ի հիմնականը, և 5 դոմենում տեղադրել բռնագրավման ծանուցում։
Ռումինիայում DIICOT-ի դատախազները սեպտեմբերի 30-ին ձերբակալել են 24-ամյա տղամարդու և 4 տուն խուզարկել Բուխարեստում ու Վասլույի մարզում։ Նրան մեղադրանք է առաջադրվել կազմակերպված հանցավոր խումբ ստեղծելու, համակարգիչ ապօրինի մուտք գործելու, տվյալների չարտոնված փոխանցման և շորթման համար։ Նա անմեղ է համարվում, իսկ Համբուրգի ոստիկանությունը բոլոր երեք ձերբակալություններն անվանել է ժամանակավոր։
Ինչպես էր աշխատում KillSec-ը
Համբուրգի ոստիկանության տվյալներով՝ խումբը կազմակերպություններ ներթափանցում էր ծրագրային խոցելիությունների և վատ պաշտպանված մուտքի կետերի, հատկապես ամպային պահոցների միջոցով, և զգայուն տվյալները պատճենում էր սեփական սերվերներում։ Զոհերի անունները հրապարակում էր արտահոսքի կայքում. մերժման դեպքում գողացված ֆայլերը կարող էին անվճար տարածվել։
Ըստ DIICOT-ի՝ անդամները մութ ցանցում մուտքի տվյալներ էին գնում, զոհերին ապացույց ուղարկում իրենց տվյալների նմուշները և սպառնում դրանք վաճառել այլ հանցավոր խմբերի։ Համբուրգի քննիչների խոսքով՝ խումբը AI-ն օգտագործում էր նաև ենթակառուցվածքի և պոտենցիալ զոհեր գտնելու համար։
Քննությունը ներառում է աշխարհում մոտ 1000 հավանական հարձակում, որոնցից մոտ 500-ը հաստատվել է որպես հաջողված. երկու թիվն էլ կարող է փոխվել։ Իսպանիայի ոստիկանությունը զոհերի թիվը գնահատում է 280-ից ավելի, իսկ Europol-ի համաձայն՝ խումբը զգալի շորթումներ է ստացել։
Rapid7-ի 2025 թվականի զեկույցի համաձայն՝ KillSec-ը սկզբում հակտիվիստական խումբ էր և գործում էր առնվազն 2021 թվականից, իսկ շորթագործ ծրագրերին անցել է 2023 թվականի հոկտեմբերին։ Նրա KillSecurity 2.0 և 3.0 ծրագրերը գաղտնագրում են ֆայլերը, սակայն որոշ դեպքերում խումբը զոհերից պահանջում էր միայն գողացված տվյալների միջոցով. 2024 թվականի հունիսից այն իր ծրագիրը առաջարկում էր նաև գործընկերներին՝ RaaS մոդելով։
Ինչ կլինի հետո
Guardia Civil-ի քննությունը 2025 թվականին սկսվել է Պուերտո Ռիկոյում FBI-ի Սան Խուանի գրասենյակի հետ.Պուերտո Ռիկոն պահանջել է Մեծ Բրիտանիայում ձերբակալվածի արտահանձնումը։
Քննիչները բացահայտել են չորս դեր՝ ադմինիստրատոր, ծրագրավորող, բանակցող և կապակցված գործընկեր։ Հավանական ծրագրավորողը օգոստոսին դարձել է 18 տարեկան և մասամբ դեռ անչափահաս էր, երբ կատարել է հավանական հանցագործությունները. նա նույնականացված է, սակայն ձերբակալված չէ։ Գործողությունը համակարգում էին Europol-ը և Eurojust-ը. ըստ Համբուրգի ոստիկանության՝ այլ հնարավոր անդամների որոնումը շարունակվում է։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։