Німеччина проникла в мережу небезпечних хакерів і затримала росіянина
Німеччина проникла в мережу небезпечних хакерів і затримала росіянина

Німеччина проникла в мережу небезпечних хакерів і затримала росіянина

Підозрюваний Володимир К. після прибуття до Франкфурта (Фото: Кримінальне управління землі Північний Рейн-Вестфалія LKA NRW)

Японія передала Німеччині 28-річного громадянина Росії, якого підозрюють у причетності до одного з найактивніших у світі угруповань хакерів-вимагачів Qilin. Про це повідомив міністр внутрішніх справ Північного Рейну-Вестфалії Герберт Ройль під час пресконференції, пише Süddeutsche Zeitung.

Затриманого вважають одним із ватажків кібергрупи, яка вимагала за останні два роки близько $3 млрд викупу, із яких понад $140 млн було сплачено жертвами атак.

Росіянина затримали японські правоохоронці ще у травні, коли він перебував у Японії. 2 жовтня його передали Німеччині, де він зараз перебуває під вартою і має постати перед судом. Ройль назвав операцію найбільшим успіхом німецьких слідчих у боротьбі з кіберзлочинністю.

До затримання німецькі слідчі упродовж кількох місяців таємно спостерігали за Qilin. Вони проникли в мережу хакерів, відстежували цифрові сліди та рух криптовалют. За словами Ройля, фахівці непомітно отримали доступ до комп'ютерів хакерів і читали їхнє листування.

За даними Spiegel, затриманого звати Володимир К. Слідчі змогли проникнути не лише в мережу Qilin, а й у комп'ютер росіянина, який діяв під псевдонімом snake. Німецькі слідчі спостерігали за хакерами в режимі реального часу. Так вони побачили й приватне листування про заплановану поїздку підозрюваного з дівчиною до Японії. Німецькі правоохоронці передали інформацію японським колегам, і 26 травня чоловіка затримали в Осаці.

Росія використовує кібератаки як один з інструментів війни проти України. Від початку повномасштабного вторгнення СБУ нейтралізувала понад 16 000 російських кібератак та кіберінцидентів. Їхніми цілями стають державні установи, військові, енергетика, телекомунікації та інша критична інфраструктура.

Японський телеканал Asahi повідомив, що росіянина розшукували у справі про атаку на німецьку логістичну компанію у вересні 2024 року. Хакери, за даними видання, викрали та зашифрували її дані й вимагали криптовалюту на суму близько $165 000.

За даними японських правоохоронних джерел, після отримання інформації від Німеччини японські слідчі встановили місцеперебування росіянина й затримали його. Японія передала підозрюваного Німеччині, попри відсутність між країнами двосторонньої угоди про екстрадицію.

За словами Ройля, із 2024 року Qilin могла атакувати майже 4000 компаній та установ у світі, з них близько 150 – у Німеччині.

Spiegel повідомив, що німецьким слідчим вдалося встановити особи ще трьох ймовірних учасників Qilin. Однак вони, імовірно, залишаються на території Росії.

  • 5 жовтня хакери зламали сайт АТБ і погрожували оприлюднити дані 7,9 млн клієнтів. 
  • Розвідка Норвегії повідомляла раніше, що інфраструктуру її країни використовували для кібератак на Україну. 
Джерело матеріала
loader
loader