Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
Опубликовано 9 октября, 13:04

«Змей» попался на отдыхе: В Японии задержали предполагаемого хакера из России

Япония выдала ФРГ россиянина, которого связывают с хакерской группировкой Qilin

Обложка © Shutterstock / FOTODOM / Tsuguliev

Обложка © Shutterstock / FOTODOM / Tsuguliev

28-летнего россиянина Владимира К., которого немецкие следователи считают одним из ключевых разработчиков хакерской группировки Qilin, экстрадировали из Японии в Германию, сообщает Cybernews. В Сети подозреваемый использовал ник Snake — «Змей».

Владимира К. задержали 26 мая в Осаке, куда он приехал отдыхать с девушкой. Следствие считает, что россиянин разрабатывал вредоносные программы и инфраструктуру, которую другие участники Qilin использовали для атак с программами-вымогателями. За это он якобы получал часть выплаченных жертвами денег.

Поводом для расследования стала атака на логистическую компанию в Северном Рейне — Вестфалии в сентябре 2024 года. Злоумышленники зашифровали данные фирмы и потребовали около 165 тысяч долларов в биткоинах.

По данным немецких правоохранителей, с Qilin связывают 3954 атаки по всему миру. Совокупная сумма требований о выкупе достигла примерно 2,9 миллиарда долларов, однако фактически жертвы перечислили злоумышленникам не менее 140 миллионов долларов.

Группировка работает по модели ransomware-as-a-service: её участники создают вредоносное ПО и инфраструктуру, а партнёры используют их для взломов, похищения и шифрования данных. По подсчётам NCC Group, только за 2025 год Qilin заявила более чем о тысяче атак. Исследователи Rapid7 оценивали возможные доходы группировки с июля 2025-го по март 2026-го примерно в 193 миллиона долларов.

С Qilin также связывают атаку на британскую лабораторную службу Synnovis в июне 2024 года. Она нарушила работу больниц Национальной службы здравоохранения Великобритании: возникли задержки с анализами крови, операциями и лечением пациентов.

Ранее Life.ru рассказывал, что с начала 2026 года киберпреступники атаковали более трёх тысяч организаций через компьютеры бухгалтеров. Для заражения злоумышленники использовали письма с вредоносными программами.

Больше актуальных событий в режиме реального времени — читайте в разделе «Последние новости» на Life.ru.

BannerImage
Подписаться на LIFE
Комментарий
0
avatar