უკან დაბრუნება
გამოსასყიდი პროგრამების ჯგუფ KillSec-ის მართვაში ეჭვმიტანილი 16 წლის მოზარდი ესპანეთში დააკავეს
SiTech AI Team2 წთ. საკითხავი

გამოსასყიდი პროგრამების ჯგუფ KillSec-ის მართვაში ეჭვმიტანილი 16 წლის მოზარდი ესპანეთში დააკავეს

ესპანეთის პოლიციამ ალიკანტეში 16 წლის მოზარდი დააკავა, რომელსაც KillSec-ის გამოსასყიდი პროგრამების ჯგუფის მთავარ ოპერატორად მიიჩნევენ. ოპერაციას ჰამბურგის პოლიცია ხელმძღვანელობდა და ჯგუფის გაჟონვის საიტიც ჩაიბარა.

ესპანეთის პოლიციამ 30 სექტემბერს 16 წლის მოზარდი დააკავა, რომელიც, სავარაუდოდ, გამოსასყიდი პროგრამების ჯგუფ KillSec-ს მართავდა. ჯგუფი ორგანიზაციებს მონაცემებს ართმევდა და გამოსასყიდის გადაუხდელობის შემთხვევაში მათი გამოქვეყნებით ემუქრებოდა. ოპერაციას ჰამბურგის პოლიცია და პროკურატურა ხელმძღვანელობდნენ.

სამი დაკავება და გაჟონვის საიტის ჩაბარება

მოზარდი ალიკანტეს პროვინციაში Guardia Civil-მა და Mossos d'Esquadra-მ დააკავა; გაიჩხრიკეს საცხოვრებელი სახლი და სასტუმროში მდებარე ოფისი. ჰამბურგის პოლიცია მას ჯგუფის სავარაუდო ადმინისტრატორად და მთავარ ოპერატორად მიიჩნევს, ესპანური მხარის ერთობლივი განცხადება კი სავარაუდო მთავარ ადმინისტრატორად მოიხსენიებს.

დანარჩენი ორი დაკავებული ოცდაათ წლამდე ასაკისაა: ერთი დიდ ბრიტანეთში დააკავეს, მეორე რუმინეთში. პოლიციამ 8 ჩხრეკა ჩაატარა ესპანეთში, საბერძნეთში, დიდ ბრიტანეთში და რუმინეთში, გაჟონვის საიტის ჩაბარებისას 110 ტერაბაიტი მონაცემი დაიცვა, გამორთო 5 სერვერი, მათ შორის KillSec-ის მთავარი, და ჯგუფის 5 დომენზე ჩამორთმევის შეტყობინება განათავსა.

რუმინეთში ორგანიზებული დანაშაულის სამმართველოს DIICOT-ის პროკურორებმა 30 სექტემბერს 24 წლის კაცი დააკავეს და 4 სახლი გაიჩხრიკეს ბუქარესტსა და ვასლუის ოლქში. მას ბრალად ედება ორგანიზებული კრიმინალური ჯგუფის შექმნა, კომპიუტერზე უკანონო წვდომა, მონაცემების უნებართვო გადატანა და გამოძალვა. ის უდანაშაულოდ ითვლება, ჰამბურგის პოლიციამ კი სამივე დაკავებას დროებითი უწოდა.

როგორ მუშაობდა KillSec

ჰამბურგის პოლიციის მიხედვით, ჯგუფი ორგანიზაციებში პროგრამული უზრუნველყოფის სისუსტეებით და ცუდად დაცული წვდომის წერტილებით, განსაკუთრებით ღრუბლოვანი საცავებით, აღწევდა და მგრძნობიარე შიდა მონაცემებს საკუთარ სერვერებზე კოპირებდა. მსხვერპლთა სახელებს გაჟონვის საიტზე აქვეყნებდა; უარის შემთხვევაში მოპარული ფაილები შეიძლებოდა უფასოდ გავრცელებულიყო.

DIICOT-ის თქმით, წევრები ბნელ ქსელში წვდომის მონაცემებს ყიდულობდნენ, მსხვერპლს დასტურად საკუთარი მონაცემების ნიმუშებს უგზავნიდნენ და მათ სხვა კრიმინალურ ჯგუფებზე მიყიდვით ემუქრებოდნენ. ჰამბურგის გამომძიებლების თქმით, ჯგუფი AI-ს ინფრასტრუქტურისთვის და პოტენციური მსხვერპლების მოსაძებნადაც იყენებდა.

გამოძიება მსოფლიოში დაახლოებით 1000 სავარაუდო თავდასხმას მოიცავს, საიდანაც დაახლოებით 500 წარმატებულად იდენტიფიცირდა; ორივე რიცხვი შეიძლება შეიცვალოს. ესპანეთის პოლიცია მსხვერპლთა რაოდენობას 280-ზე მეტს აფასებს, Europol-ის თანახმად კი ჯგუფმა მნიშვნელოვანი გამოსასყიდები მიიღო.

Rapid7-ის 2025 წლის მოხსენების მიხედვით, KillSec თავიდან ჰაკტივისტური ჯგუფი იყო და სულ მცირე 2021 წლიდან მოქმედებდა, გამოსასყიდ პროგრამებზე კი 2023 წლის ოქტომბერში გადაერთო. მისი პროგრამები KillSecurity 2.0 და 3.0 ფაილებს შიფრავს, თუმცა ზოგიერთ შემთხვევაში ჯგუფი მსხვერპლს მხოლოდ მოპარული მონაცემებით გამოსძალავდა; 2024 წლის ივნისიდან ის საკუთარ პროგრამას პარტნიორებსაც სთავაზობდა, ე.წ. RaaS მოდელით.

რა ხდება შემდეგ

Guardia Civil-ის გამოძიება 2025 წელს პუერტო-რიკოში FBI-ის სან-ხუანის ოფისთან ერთად დაიწყო. პუერტო-რიკომ დიდ ბრიტანეთში დაკავებულის ექსტრადიცია მოითხოვა.

გამომძიებლებმა ოთხი როლი გამოავლინეს: ადმინისტრატორი, დეველოპერი, მოლაპარაკე და აფილირებული პარტნიორი. სავარაუდო დეველოპერი აგვისტოში 18 წლის გახდა და ნაწილობრივ ჯერ კიდევ არასრულწლოვანი იყო, როცა სავარაუდო დანაშაულები ჩაიდინა; ის დადგენილია, მაგრამ დაკავებული არ არის. ოპერაციას Europol-ი და Eurojust-ი კოორდინაციას უწევდნენ; ჰამბურგის პოლიციის თქმით, სხვა შესაძლო წევრებზე ძებნა გრძელდება.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.