💀 Полиция ликвидировала группу KillSec во главе с 16-летним подростком 30 сентября прошли обыски в Греции, Румынии, Испании и Британии. Бельгия, США, Финляндия, Германия, Нидерланды и Швейцария тоже участвовали. Расследование вели немецкие власти с 2025 года. Трое арестованы. Восемь объектов обысканы. Предполагаемому администратору KillSec — 16 лет. По данным BleepingComputer, Europol называет подростка главным оператором группировки. KillSec действует примерно с 2024 года. Europol связывает с ней около 1000 атак по всему миру. Следователи считают около 500 из них успешными. Не менее 70 атак пришлось на Германию. Группа эксплуатировала уязвимости программного обеспечения и плохо защищённые периферийные устройства. Данные жертв использовали для шантажа: заплати выкуп — иначе публикация. Полиция захватила пять серверов, включая основной и серверы с украденными данными. Изъято не менее 110 терабайт. Даркнет-сайт KillSec теперь висит с баннером о конфискации. Следователи проверяют компьютеры, серверы и криптокошельки. Деньги жертвам не вернулись автоматически. Участники использовали ИИ для разработки и поддержки инфраструктуры. Это не фишинговые письма. Автоматизация разведки, отбора целей и серверной части. Шестнадцатилетний администратор — закономерный итог снижения порога входа. Меня беспокоит не возраст, а то, что изъятые данные уже могли быть скопированы. Партнёры группировки и бывшие члены могли оставить копии в офшорных облачных хранилищах. Ждать официальных IoC от Europol не стоит: проверяйте свои утечки по пассивным сенсорам и криптографическим хэшам сами. #KillSec #ransomware #Europol