Международная операция KillSwitch вывела из строя инфраструктуру KillSec. Главным оператором группировки следствие считает 16-летнего подростка. 30 сентября правоохранители задержали трёх подозреваемых, провели восемь обысков в четырёх странах и перехватили сайт утечек.
Европол зафиксировал около 1000 предполагаемых атак по всему миру. Примерно 500 из них признаны успешными. KillSec действует с 2024 года, расследование началось в начале 2025-го.
Кроме главаря-подростка, следствие установило разработчика инфраструктуры, который был несовершеннолетним во время большей части преступлений и достиг 18 лет в августе 2026 года. Поиск других участников продолжается. Оперативники также выявили переговорщика и аффилиата.
KillSec проникала в сети через уязвимости ПО и плохо защищённые облачные хранилища. Злоумышленники копировали конфиденциальные данные и требовали выкуп, угрожая опубликовать файлы на собственном сайте утечек.
Организация работала по модели вымогательства как услуги: операторы поддерживали платформу, партнёры проводили атаки и делили выкуп. Участники использовали ИИ для управления инфраструктурой и поиска целей.
Во время операции правоохранители захватили пять центральных серверов KillSec с системами управления и хранилищами похищенных файлов. Домены группировки перенаправили на уведомление об изъятии. Доступ к минимум 110 ТБ украденных данных заблокировали для посторонних.
Расследование продолжается. Правоохранители изучают устройства и серверы, отслеживают криптовалютные переводы и отмывание денег. Материалы могут выявить дополнительные атаки, жертв и участников.
