საერთაშორისო ოპერაციისას სამი პირი დააკავეს და ხუთი მთავარი სერვერი ჩაიგდეს ხელში
Teen suspected of running KillSec ransomware group as cops seize servers, arrest three
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
პოლიცია ეჭვობს, რომ 16 წლის მოზარდი KillSec-ის გამომძალველი პროგრამების ჯგუფის მთავარი ოპერატორი იყო. ჯგუფს მსოფლიოში დაახლოებით 1 000 სავარაუდო თავდასხმას უკავშირებენ.
ხელისუფლებამ ხუთშაბათს განაცხადა, რომ საერთაშორისო ოპერაციისას ჯგუფის ინფრასტრუქტურა ამოიღეს და სამი პირი დროებით დააკავეს. გერმანიის ხელმძღვანელობით ჩატარებული ოპერაცია KillSwitch-ის ფარგლებში, ჯგუფის მონაცემთა გასაჯაროების საიტზე პოლიციის შეტყობინება განათავსეს, რომ საიტი ამოღებულია.
ხელმისაწვდომი ინფორმაცია უკიდურესად ფრაგმენტულია. ევროპოლმა (Europol) 16 წლის მოზარდს „ჯგუფის სავარაუდო მთავარი ოპერატორი“ უწოდა, თუმცა პირდაპირ არ უთქვამს, დააკავეს თუ არა ეს პირი.
ესპანეთის პოლიციამ განაცხადა, რომ ესპანეთში მცხოვრები რუმინეთის მოქალაქე „არასრულწლოვანი“ დააკავა. თუმცა უწყებას დაკავებული საჯაროდ არ დაუკავშირებია ევროპოლის მიერ ნახსენებ 16 წლის მოზარდთან.
აშშ-ის იუსტიციის დეპარტამენტმა (DoJ) განაცხადა, რომ გაერთიანებული სამეფოს პოლიციამ ნიდერლანდების მოქალაქე ფუად ელტიბრიზი დააკავა. დეპარტამენტმა მას აშშ-სა და პუერტო-რიკოში სავარაუდო კიბერდანაშაულებისთვის ბრალი წაუყენა და მის ექსტრადირებას ითხოვს.
ელტიბრიზი ერთადერთი ეჭვმიტანილია, რომელიც ოფიციალურმა პირებმა საჯაროდ დაასახელეს. ევროპოლმა The Register-ს განუცხადა, რომ ის KillSec-ის ერთ-ერთი სავარაუდო მომლაპარაკებელი იყო.
ხელისუფლებას სავარაუდო 16 წლის ოპერატორის ვინაობა არ დაუსახელებია.
რუმინეთის პოლიციამ (Poliția Română) განაცხადა, რომ 24 წლის პირი KillSec-ის 2023 წლის ოქტომბერში შექმნას დაეხმარა. თუმცა სხვა უწყებების თანახმად, ჯგუფი 2024 წელს ჩამოყალიბდა. განცხადებაში არ იყო მითითებული, დააკავეს თუ არა ეს პირი.
ოფიციალურმა პირებმა The Register-ს ცალკე დაუდასტურეს, რომ რუმინეთში 20-დან 29 წლამდე ასაკის რუმინეთის მოქალაქე დააკავეს. მას KillSec-ის პარტნიორად მოქმედებაში ეჭვმიტანილად მიიჩნევენ.
ევროპოლმა ასევე დაასახელა სავარაუდო დეველოპერი, რომელსაც აგვისტოში 18 წელი შეუსრულდა. ზოგიერთი სავარაუდო დანაშაულის ჩადენისას ის არასრულწლოვანი იყო.
ესპანეთის პოლიციამ ასევე ახსენა ქალი, რომლის მიმართაც ამ საქმესთან დაკავშირებით გამოძიება გრძელდება, თუმცა ის არ დაუკავებიათ.
კოორდინირებული რეიდები 30 სექტემბერს ჩატარდა. გამოძიებები 2025 წლის დასაწყისში დაიწყო.
ოპერაციაში ევროპისა და აშშ-ის ათი საპოლიციო უწყება მონაწილეობდა. სამართალდამცველებმა საბერძნეთში, რუმინეთში, ესპანეთსა და გაერთიანებულ სამეფოში რვა ობიექტი გაჩხრიკეს.

OpenAI alerts 100+ orgs that its 'misaligned models' attempted to break in - or worse
ესპანეთის პოლიციის ცნობით, სამართალდამცველებმა ალიკანტეში სახლი და სასტუმროში მდებარე ოფისი გაჩხრიკეს. რუმინეთის პოლიციამ კი ოთხი სახლი გაჩხრიკა. საბერძნეთსა და გაერთიანებულ სამეფოს ოპერაციაში მონაწილეობის შესახებ ინფორმაცია არ გაუვრცელებიათ.
ხელისუფლებამ KillSec-ის მონაცემთა გასაჯაროების საიტზე სულ მცირე 110 ტბ მონაცემი შემდგომი უნებართვო წვდომისგან დაიცვა. გამომძიებლები ამოღებულ მოწყობილობებსა და მონაცემებს სწავლობენ, რათა მსხვერპლები, თავდასხმები და ეჭვმიტანილები გამოავლინონ. ისინი ჯგუფის დანაშაულებრივი შემოსავლების კვალსაც ადგენენ.
გამოძიების განმავლობაში პოლიციამ ჯგუფის საქმიანობის სამართავად და მსხვერპლთა მონაცემების შესანახად გამოყენებული ხუთი მთავარი სერვერი ჩაიგდო ხელში.
გამოძიებას კიბერუსაფრთხოების კომპანიები Bitdefender და Group-IB-ც დაეხმარნენ.
KillSec ორმაგ გამოძალვას იყენებს: მსხვერპლთა სისტემებს შიფრავს და გადაუხდელობის შემთხვევაში მოპარული მონაცემების გამოქვეყნებით ემუქრება.
Group-IB-მ KillSec, რომელსაც „Kill Security-სა“ და „k1llsec-საც“ უწოდებენ, ცოტა ხნის წინ 2025 წლის საუკეთესო ათეულში შეიყვანა. რეიტინგი აზია-წყნარი ოკეანის რეგიონში, ლათინურ ამერიკასა და ახლო აღმოსავლეთში მოქმედ გამომძალველი პროგრამების ჯგუფებს მოიცავს.
კომპანიის მკვლევრების თქმით, KillSec ყველაზე ხშირად ფინანსური მომსახურებისა და ჯანდაცვის ორგანიზაციებს ესხმოდა თავს. თუმცა ჯგუფი სამთავრობო დაწესებულებებსა და მსხვილ საწარმოებზეც თავდასხმებით იყო ცნობილი.
Group-IB-ის ცნობით, KillSec მოპარულ მონაცემებსაც ყიდდა, რომელთა ფასი 5 000 დოლარიდან 500 000 დოლარამდე მერყეობდა.
Group-IB-ის აღმასრულებელმა დირექტორმა დმიტრი ვოლკოვმა განაცხადა: „სერვერების შეცვლა რამდენიმე კვირაში შეიძლება, მაგრამ იმ ადამიანების შეცვლა შეუძლებელია, რომლებიც პლატფორმას ქმნიან და თითოეულ თავდასხმას ამტკიცებენ. მათი იდენტიფიცირება და სამართალდამცველების დახმარება, რათა ისინი პასუხისგებაში მიეცნენ, დროებით შეჩერებას საბოლოო აღკვეთად აქცევს“.
თავდაპირველად KillSec Windows-ისთვის განკუთვნილ დამშიფრავ პროგრამას სთავაზობდა. მოგვიანებით ჯგუფმა დაამატა ვერსია, რომელსაც VMware ESXi-ის ჰოსტების დაშიფვრა, მონაცემების წაშლა, ვირტუალური მანქანების გამორთვა და აღდგენის წერტილების გაუქმება შეეძლო.
თემებიფუად ელტიბრიზიდმიტრი ვოლკოვიKillSecევროპოლიაშშ-ის იუსტიციის დეპარტამენტირუმინეთის პოლიციაBitdefenderGroup-IBოპერაცია KillSwitch
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 3 ოქტომბერი, 2026

Met Police suspends use of phone-hacking software over Russian links

AI agents hacked the hackers, stealing email addresses from security research org

AI costs are rising for organizations, reports warn

Weniger Abhängigkeit von KI-Anbietern: Eclipse startet Sovereign AI Foundation

Apple will limit Mac disk access as AI agents ‘substantially’ increase risk
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.