Угрупованням вимагачів із тисячею жертв, як стверджує поліція, керував 16-річний хлопець
Людині, яку поліція вважає керівником KillSec, 16 років. Іспанські правоохоронці затримали його в Аліканте 30 вересня, і Eurojust стверджує, що саме він був головним оператором угруповання, тим, хто вів сайт зливів і вирішував, кого шантажувати наступним. Другий підозрюваний, розробник, щойно досяг 18 років і частину цього часу був неповнолітнім.
Операція називалася KillSwitch. У ній взяли участь дев'ять країн під координацією Eurojust і Європолу з Гамбурга, за технічної підтримки Bitdefender і Group-IB. Вісім помешкань обшукали в Іспанії, Греції, Румунії та Великій Британії, троє людей затримані, а поліція вилучила п'ять серверів приблизно з 110 терабайтами викрадених файлів. Сайт у даркнеті, де KillSec публікувало ці дані, тепер у руках слідчих.
KillSec з'явилося у 2024 році й провело близько тисячі атак, приблизно половина з яких спрацювала. Серед жертв були лікарні, державні установи та фінансові компанії. Спосіб потрапляння всередину рідко був вигадливим: погано захищені точки доступу, часто хмарні сховища, залишені відкритими для будь-кого, хто зазирне. Викрасти файли, надіслати жертві зразок як доказ, погрозити публікацією.
Усе це не було спрямоване на домашні комп'ютери, і про це варто сказати прямо. Але бізнес-модель та сама, що зрештою дістається й до вас: забрати дані, зробити втрату остаточною, взяти гроші за повернення. Єдине, що справді ламає цю схему, це наявність власної копії заздалегідь. Резервне копіювання одним кліком у Tendvane переносить Документи, Зображення та Робочий стіл на обраний вами диск, тобто п'ять хвилин роботи проти єдиної загрози, де підготовка і є всім захистом.