В Киеве был задержан хакер, который направил один из крупнейших в мире форумов для киберпреступников

Момент содержания под стражей. Источник: Europol

Арест закончился долгосрочным расследованием, проведенным сотрудниками правоохранительных органов Парижа с украинскими и европейскими правозащитниками.

22 июля 2025 года лицо, подозреваемое в управлении XSS, российско -языковой платформы для киберпреступников с более чем 50 000 зарегистрированных пользователей, была задержана в KYIV. Форум был одной из крупнейших в мире платформы для преступников.

Что известно о xss.is и подозреваемое

XSS.IS, созданный в 2013 году, был важным рынком для продажи украденных данных, разбитых инструментов, доступа к другим людям и услуг вымогателей.

Хакеры контролировали обмен зашифрованными сообщениями XMPP (jabber) theSecure.biz, перехватывая сообщение, из которого сотрудники правоохранительных органов смогли точно определить личность преступника.

Известно, что преступник был не только вовлечен в администрирование форума, но и заработал арбитраж и разрешение конфликтов. Следователи считают, что он сам занимался взломом не менее двадцати лет и имел тесные связи в этой области.

Согласно расследованию, злоумышленник заработал более 7 миллионов евро (≈ 8,2 млн. Долл. США).

Интересно, что определенная форма цензуры присутствовала на форуме. Например, с мая 2021 года все вершины с рекламой и обсуждением вымогателей (вымогатели) были окружены форумом.


Xss.is больше не работает, теперь такие титры здесь. Иллюстрация: BleepingComputer.com

Как проходило расследование

Операция продолжалась с ноября 2021 года, созданная парижским прокуратуром с участием украинских и французских правоохранительных органов и Европы. В сентябре 2024 года расследование проходило на этапе эксплуатации в Украине. В настоящее время мобильный офис Europal был развернут в Украине для тесного сотрудничества между французскими и украинскими сторонами.

Domin XSS.IS был конфискован совместными правоохранительными органами. Насколько их можно судить по официальным приложениям, можно было получить доступ к базе данных серверов, поэтому личные данные и история переписки многих других злоумышленников попали в руки сотрудников правоохранительных органов.

Источник: www.europol.europa.eu