Сменка в СИЗО
Участники группировки KillSec в течение двух лет терроризировали тысячи компаний по всему миру.
Для взлома корпоративных сетей вымогатели использовали дыры в софте и плохо защищённые облачные сервисы. Атакующие выкачивали конфиденциальные данные на свои серверы, а затем шантажировали владельцев.
Инфраструктура KillSec строилась по принципу RaaS с централизованным управлением и разделением ролей. Для автоматизации поиска целей и поддержки систем группировка применяла ИИ.
В Европоле сообщили, что из тысячи атак по всему миру около 500 оказались успешны. Об этом стало известно после задержания трёх ключевых участников KillSec. К слову, предполагаемому главарю банды 16 лет.
В ходе международной операции KillSwitch правоохранители захватили пять серверов вместе с системами управления и хранилищем украденных файлов общим объёмом 110 ТБ.
Расследование ещё не завершено, его итоги могут быть скорректированы после экспертизы изъятых серверов и устройств.
НеКасперский
Post #5278
1.63K