O vacanță la Osaka a pus capăt parcursului unui operator Qilin
A ajuns în Japonia ca turist, în mai. Poliția de acolo știa deja de vizita lui și l-a ridicat dintr-un hotel din Osaka, pe baza unui mandat de arestare german. Cinci luni mai târziu, cu acordul Curții Superioare din Tokyo, a fost predat și arestat în Germania. Are 28 de ani, este rus, iar procurorii susțin că a extorcat criptomonedă de la firme germane.
Anchetatorii germani îl cunosc drept Snake și îl plasează între cele opt persoane care formează nucleul Qilin, operațiunea care a condus numărătoarea atacurilor din iulie până în septembrie. Qilin a apărut în august 2022 sub numele Agenda și revendică de atunci peste 2.350 de organizații din 62 de țări. Pe listă se află Nissan, grupul de presă american Lee Enterprises și Court Services Victoria din Australia, dar și berăria Asahi, a cărei breșă a expus datele a 1,5 milioane de oameni.
Arestarea lui nu a schimbat nimic. Stătea într-o celulă japoneză din mai, iar Qilin a publicat oricum peste 450 de victime noi numai în iunie. Așa este construit ransomware-ul ca serviciu: un nucleu mic scrie și întreține platforma, afiliații fac spargerile, iar scoaterea unui om din centru schimbă lista de nume, nu afacerea.
Arestările de felul acesta merită aplaudate și nu vă folosesc personal cu nimic. Nu scad șansa ca o firmă care vă ține datele să fie lovită luna aceasta și nu fac absolut nimic pentru fișierele de pe propriul dumneavoastră disc. O a doua copie a lor, în schimb, da. Tendvane copiază Documente, Imagini și Desktop pe un disc extern dintr-o singură mișcare, de îndată ce îl conectați.