Qilin шантажирует с юристами: хакеры включают «законников» в вымогательский бизнес

Qilin шантажирует с юристами: хакеры включают «законников» в вымогательский бизнес

Группировка Qilin, одна из самых активных на рынке шифровальщиков, придумала новый способ давления на жертв: теперь в арсенале злоумышленников — не только вирусы и утечки, но и… юридическая поддержка. Об этом сообщили специалисты по кибербезопасности из Cybereason.

На одном из форумов даркнета Qilin разместила объявление, в котором предлагает своим «партнерам» помощь юристов. По сути, это вымогательство под видом правовой оценки: хакеры рассчитывают, что компании быстрее пойдут на уступки, если им намекнуть на возможные судебные издержки, регуляторные риски и репутационные потери. Юристы обещают «классификацию нарушений», «юридическую оценку ущерба» и даже «консультации по нанесению максимального вреда» при отказе от выкупа.

Бонусом идет и «штат журналистов». Эти «специалисты» должны помогать писать публикации для давления на жертв — от постов в даркнете до «разоблачительных» текстов на сайте утечек, который Qilin называет WikiLeaks V2 (хотя к оригинальному проекту он, конечно, не имеет отношения).

Эксперты уверены: речь идёт о масштабной криминальной платформе. Помимо шифровальщика, Qilin предлагает загрузчики, инструменты скрытного распространения, стиратели логов и даже спам-сервисы. Сама группировка удерживает за собой 15–20% от каждой успешной атаки, остальное — исполнителям.

И хотя некоторые конкуренты Qilin (например, LockBit или Everest) ушли в тень или распались, Qilin наращивает влияние и расширяет спектр «услуг». У них есть версии шифровальщика и для Windows (на Rust), и для Linux (на C), а шифрование реализовано так, что восстановление данных без ключа — почти невозможно.

По оценке директора по ИБ компании SEQ Анастасии Мельниковой, в ситуации, когда «юристы» и «журналисты» работают на хакеров, речь идёт не о праве или этике, а о циничной модели давления на бизнес: «Это воры, вымогатели и соучастники преступления».

Пока остаётся надеяться, что цифровые следы приведут силовиков к организаторам. Но до тех пор бизнесу придется готовиться не только к технической защите, но и к психологическим атакам — с подписью «адвокат Qilin».

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.