Umas férias em Osaka puseram fim ao percurso de um operador do Qilin
Chegou ao Japão como turista, em maio. A polícia local já sabia da viagem e foi buscá-lo a um hotel em Osaka, com base num mandado de detenção alemão. Cinco meses depois, com o aval do Tribunal Superior de Tóquio, foi entregue e detido na Alemanha. Tem 28 anos, é russo, e o Ministério Público sustenta que extorquiu criptomoeda a empresas alemãs.
Os investigadores alemães conhecem-no por Snake e colocam-no entre as oito pessoas que formam o núcleo do Qilin, a operação que liderou a contagem de ataques de julho a setembro. O Qilin apareceu em agosto de 2022 com o nome Agenda e reivindica desde então mais de 2350 organizações em 62 países. Na lista está a Nissan, está o grupo de imprensa norte-americano Lee Enterprises e o Court Services Victoria na Austrália, e está a cervejeira Asahi, cuja violação expôs dados de 1,5 milhões de pessoas.
A detenção dele não mudou nada. Estava numa cela japonesa desde maio e o Qilin publicou mesmo assim mais de 450 vítimas novas só em junho. É assim que o ransomware como serviço está montado: um núcleo pequeno escreve e mantém a plataforma, os afiliados fazem as entradas, e tirar uma pessoa do centro altera a lista de nomes, não o negócio.
Detenções destas merecem palmas e a si, pessoalmente, não lhe servem de nada. Não reduzem a hipótese de uma empresa que guarda os seus dados ser atingida este mês, e não fazem absolutamente nada pelos ficheiros que estão no seu próprio disco. Uma segunda cópia desses ficheiros faz. O Tendvane copia Documentos, Imagens e Ambiente de Trabalho para um disco externo de uma só vez, assim que ligar um.