На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности

Support81

Модератор
Длительное расследование, проводимое французской полицией и парижской прокуратурой в тесном сотрудничестве с украинскими коллегами и Европолом, привело к аресту предполагаемого администратора xss.is, одной из самых влиятельных в мире русскоязычных платформ киберпреступности.

OP Ratatouille lead


Форум, на котором зарегистрировалось более 50 000 пользователей, служил ключевой торговой площадкой для продажи украденных данных, хакерских инструментов и незаконных услуг. Он долгое время был центральной площадкой для некоторых из самых активных и опасных сетей киберпреступников, используемых для координации, рекламы и вербовки.
Арест произошел в Киеве (Украина) 22 июля в рамках серии скоординированных правоохранительных действий, направленных на сбор доказательств и ликвидацию преступной инфраструктуры.

Подозреваемый заработал миллионы, содействуя киберпреступности​

Администратор форума был не только техническим оператором, но и, как полагают, играл ключевую роль в обеспечении преступной деятельности. Выступая в качестве доверенной третьей стороны, он разрешал споры между преступниками и гарантировал безопасность транзакций. Также считается, что он управлял thesecure.biz — сервисом личных сообщений, разработанным специально для киберпреступного сообщества.
Предполагается, что с помощью этих услуг подозреваемый заработал более 7 миллионов евро в виде рекламы и комиссионных за организацию мероприятий. Следователи полагают, что он участвовал в киберпреступной деятельности почти два десятилетия и на протяжении многих лет поддерживал тесные связи с несколькими крупными киберпреступниками.

Операционная фаза​

Расследование было инициировано французской полицией в 2021 году. В сентябре 2024 года дело перешло в оперативную фазу на Украине, где на место прибыли следователи французской полиции при поддержке Европола, создавшего виртуальный командный пункт.
На этой неделе последовало еще одно действие, в результате которого в Киеве, Украина, был арестован главный подозреваемый.

Поддержка Европола​

Европол оказывал существенную оперативную и аналитическую поддержку на протяжении всего расследования, способствуя обмену информацией и координации между французской полицией и украинскими властями.
Европол также оказал содействие в картировании инфраструктуры киберпреступников и установлении связей подозреваемого с другими основными источниками угроз. Этот совместный подход обеспечил быструю и целенаправленную реакцию по демонтажу преступной платформы и пресечению незаконной деятельности, осуществляемой через этот форум.
В ходе спецопераций на этой неделе в Киеве был развёрнут мобильный офис Европола для поддержки французских и украинских спецслужб в координации работы на местах и сборе доказательств. Изъятые данные будут проанализированы для поддержки текущих расследований по всей Европе и за её пределами.

В отчете IOCTA 2025 подчеркивается угроза со стороны рынков украденных данных​

Эта операция тесно связана с выводами Оценки угроз организованной преступности в Интернете (IOCTA), проведенной Европолом в 2025 году , в которой подчеркивается, что процветающий черный рынок украденных данных является важнейшим фактором экономики киберпреступности.
Такие платформы, как xss.is, позволяют торговать и монетизировать скомпрометированные данные, хакерские инструменты и незаконные услуги, которые подпитывают широкий спектр преступной деятельности — от программ-вымогателей и мошенничества до кражи личных данных и вымогательства.
IOCTA показывает, как такие торговые площадки расширяют возможности киберпреступников, предоставляя доступ, анонимность и механизмы доверия, поддерживающие их деятельность.
В расследовании приняли участие следующие органы:
  • Франция: Парижская прокуратура (JUNALCO), Французская полиция — Парижская префектура полиции (Французская полиция — Парижская префектура полиции — Бригада по борьбе с киберпреступностью)
  • Ukraine: General Prosecutor's Office of Ukraine (Офис Генерального Прокурора Украины), Security Service of Ukraine – Cybercrime Department (Служба безопасности Украины – Кибердепартамент)
 

Support81

Модератор
Splash bl2c2


Тоха был украинцем? Нифуясе себе прикол, всю жизнь думал, что он россиянин.. однако.
Держись друже.
 
Последнее редактирование:
Похожие темы
Support81 На Украине задержаны лидеры вымогательской банды, державшие в страхе сотни мировых корпораций Новости в сети 0
Admin Интересно «Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты. Новости в сети 0
Admin Интересно Читы, локеры и 110 заблокированных доменов. Группировка NyashTeam прячется за вывеской «Легиона» и продолжает охоту на геймеров. Новости в сети 0
Admin Статья Нетипичная змея. Реверсим приложение на Python c кастомным интерпретатором Вирусология 0
Admin Статья Пишем свой простейший дроппер на плюсах Вирусология 0
Admin Статья Пишем свой лоадер на плюсах - теория Вирусология 0
Admin Интересно Второй раз — это уже традиция. Антивирус eScan снова поймали на «сотрудничестве» с хакерами. Новости в сети 0
Admin Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи). Новости в сети 0
Admin Интересно Четверть биткоина за «квантовые мозги». Рассказываем, как поднять крипту на знании физики. Новости в сети 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Интересно Apple и OpenAI создают ИИ-жучки — микрофоны и камеры на теле будут слушать и снимать вас 24/7. Новости в сети 0
Admin Интересно Кликнули на файл «Задание_для_бухгалтера.txt»? Поздравляем — троян-шпион уже ворует ваши пароли. Новости в сети 0
Admin Статья Как на основе ФИО, даты рождения и района получить номер паспорта и ИНН. OSINT 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Разделение почты на Python по доменам Скрипты 0
Admin Интересно «Отдай мастер-пароль, или всё удалим!». Как хакеры берут на мушку пользователей LastPass. Новости в сети 0
Admin Статья Стеганография на примере Steghide Полезные статьи 0
Admin Интересно Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые. Новости в сети 0
Admin Статья Разработка малвари на С++. Глава II Вирусология 0
Admin Статья Разработка малвари на С++. Глава 1. Вирусология 0
Admin Статья Обход пароля на iphone Уязвимости и взлом 0
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Admin Статья Сбор информации в Instagram с Osintgram на Kali Linux. OSINT 0
Emilio_Gaviriya Работа на Пабло Эскобара. Возрождение. Предоставляю работу. Ищу специалиста. 0
el_hacker Статья Удобная анонимность на практике. Анонимность и приватность 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0

Название темы