Япония экстрадировала в Германию 28-летнего гражданина России, которого подозревают в руководстве одной из самых активных в мире группировок хакеров-вымогателей Qilin. Об этом сообщил министр внутренних дел Северного Рейна-Вестфалии Герберт Ройль на пресс-конференции, передаёт Süddeutsche Zeitung.

По словам Ройля, задержанный считается одним из лидеров кибергруппы, которая за последние два года требовала около 3 миллиардов долларов выкупа, из которых более 140 миллионов долларов жертвы были вынуждены выплатить. Россиянина задержали японские правоохранители ещё в мае, когда он находился в Японии, а 2 октября передали Германии. В настоящее время он находится под стражей и должен предстать перед судом. Ройль назвал эту операцию крупнейшим успехом немецких следователей в борьбе с киберпреступностью.

Детали операции

Немецкие следователи в течение нескольких месяцев тайно наблюдали за деятельностью Qilin. Им удалось проникнуть в сеть хакеров, отследить цифровые следы и движение криптовалют. По словам Ройля, специалисты получили доступ к компьютерам участников группировки и читали их переписку. Spiegel уточняет, что задержанного зовут Владимир К., и он действовал под псевдонимом snake. Следователи следили за хакерами в реальном времени и узнали о личных планах подозреваемого поехать с девушкой в Японию. Благодаря этой информации японские правоохранители смогли задержать мужчину 26 мая в Осаке.

«Специалисты незаметно получили доступ к компьютерам хакеров и читали их переписку», — заявил Герберт Ройль.

Японский телеканал Asahi сообщил, что россиянина разыскивали по делу об атаке на немецкую логистическую компанию в сентябре 2024 года. По данным издания, хакеры похитили и зашифровали данные компании, требуя выкуп в криптовалюте на сумму около 165 тысяч долларов.

Контекст

Россия активно использует кибератаки как инструмент войны против Украины. С начала полномасштабного вторжения СБУ нейтрализовала более 16 000 российских кибератак и киберинцидентов, направленных на государственные учреждения, военных, энергетику, телекоммуникации и другую критическую инфраструктуру.

По словам Ройля, только с 2024 года Qilin могла атаковать почти 4000 компаний и учреждений по всему миру, из них около 150 — в Германии. Spiegel также сообщил, что немецким следователям удалось установить личности ещё трёх вероятных участников Qilin, которые, вероятно, находятся в России.

Япония передала подозреваемого Германии, несмотря на отсутствие между странами двустороннего соглашения об экстрадиции.