
Qilin-ის გამომძალველი პროგრამის სავარაუდო ძირითადი წევრი იაპონიაში დააკავეს და გერმანიაში გადაიყვანეს
იაპონიის ხელისუფლებამ ოსაკაში 28 წლის რუსეთის მოქალაქე დააკავა, რომელიც, სავარაუდოდ, Qilin-ის გამომძალველი პროგრამების ჯგუფის ძირითადი წევრია, და გერმანულ კომპანიაზე თავდასხმის გამო გერმანიას გადასცა.
დაკავება და ექსტრადიცია
იაპონიის ხელისუფლებამ ოსაკაში 28 წლის რუსეთის მოქალაქე დააკავა, რომელიც, სავარაუდოდ, Qilin-ის გამომძალველი პროგრამების ჯგუფის ძირითადი წევრია, და გერმანიას გადასცა. ეჭვმიტანილი გასულ მაისში იაპონიის დასავლეთით მდებარე ქალაქ ოსაკაში დააკავეს, ინფორმაციას The Japan Times-ი ავრცელებს.
გერმანია ამ კაცს ეძებდა გერმანულ კომპანიაზე განხორციელებულ გამომძალველი პროგრამით თავდასხმასთან დაკავშირებით, რომელმაც კომპანიას სერიოზული ზიანი მიაყენა. ექსტრადიცია მოულოდნელად მიიჩნევა, რადგან იაპონიასა და გერმანიას შორის ექსტრადიციის ხელშეკრულება არ არსებობს. გარდა ამისა, იაპონიის ექსტრადიციის კანონი კრძალავს ეჭვმიტანილების ექსტრადიციას, რომლებიც იაპონიაში უნდა გასამართლდნენ ან ჯერ არ მოუხდიათ სასჯელი.
Qilin-ის გამომძალველი პროგრამის, როგორც სერვისის, მოდელი
Qilin არის ოპერაცია, რომელიც მუშაობს გამომძალველი პროგრამის, როგორც სერვისის, მოდელით, პირველად 2022 წელს გამოჩნდა და, სავარაუდოდ, რუსეთშია დაფუძნებული, თუმცა მისი ძირითადი ოპერატორების ფიზიკური ადგილმდებარეობა და ვინაობა ოფიციალურად დადასტურებული არ არის. ჯგუფი ერთ-ერთ ყველაზე აქტიურ გამომძალველი პროგრამის ოპერაციად ითვლება.
ორმაგი გამოძალვის სქემის ფარგლებში Qilin-ის ოპერატორები ქმნიან და აწვდიან გამომძალველ პროგრამებსა და ციფრულ ინფრასტრუქტურას აფილირებულებს. აფილირებულები ამ ხელსაწყოებით იჭრებიან მსხვერპლთა ქსელებში, იპარავენ მგრძნობიარე მონაცემებს და შიფრავენ სისტემებსა და ფაილებს. შემდეგ თავდამსხმელები ითხოვენ გამოსასყიდს გაშიფვრის გასაღების სანაცვლოდ და ემუქრებიან, რომ მოპარულ მონაცემებს ბნელ ვებზე გამოაქვეყნებენ, თუ მსხვერპლი გადახდაზე უარს იტყვის. გამოძალვის ფულის მიღების შემდეგ მიღებული თანხა აფილირებულებსა და ოპერატორებს შორის ინაწილება.
Qilin-ის ოპერაციების მასშტაბი
კიბერუსაფრთხოების კომპანია NCC Group-მა 2025 წელს Qilin-ის მიერ განხორციელებული 1 022 კიბერშეტევა დააფიქსირა. ყველაზე ხშირად სამიზნე ჩრდილოეთ ამერიკა იყო, რაც ყველა თავდასხმის 56% შეადგენს, შემდეგ მოდის ევროპა 22%-ით და აზია 12%-ით. Check Point-მა მხოლოდ 2026 წლის მეორე კვარტალში 279 მსხვერპლი დააფიქსირა, რის გამოც Qilin ოთხი კვარტალი ზედიზედ ყველაზე აქტიურ გამომძალველი პროგრამის ოპერაციად იქცა. Rapid7-ის მკვლევრების შეფასებით, Qilin-მა 2025 წლის ივლისიდან 2026 წლის მარტამდე დაახლოებით 193 მილიონი დოლარი გამოიმუშავა.
წლების განმავლობაში Qilin თავს დაესხა მსოფლიოს მრავალ კომპანიას, მათ შორის Asahi Holdings-ს, Volkswagen-ს, Nissan-ს, MedImpact-ს, Tulsa International Airport-ს, Malaysia Airlines-ს და Scientology-ს.
წყაროები: Cybernews
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.