Hacker News Digest

Тег: #lockbit

Постов: 1

Who got arrested in the raid on the XSS crime forum? (krebsonsecurity.com)

Кратко:
22 июля 2025 г. Европол сообщил о задержании в Киеве 38-летнего администратора русскоязычного киберфорума XSS (≈50 000 участников). Форум считается «площадкой» для Revil, LockBit, Conti и др. Под арестом, по общему мнению, скрывается ник «Toha» — ключевая фигура русскоязычной киберпреступной сцены.

Кто такой Toha

  • С 2005 г. основатель Hack-All, затем Exploit.in (продан в 2018 г.).
  • В 2018 г. запустил xss.is на базе архива DaMaGeLaB.
  • Доменные записи 2004-2010 гг. связывают его e-mail toschka2003@yandex.ru с именем Anton Medvedovskiy (Киев) и, частично, Yuriy Avdeev (Москва).
  • После рейда аккаунты Toha во всех форумах замолчали; XSS снова онлайн, но в Tor.

Итог
Арестованный — вероятно, Medvedovskiy/Toha, арбитр сделок и гарант XSS почти 20 лет.

by todsacerdoti • 06 августа 2025 г. в 12:14 • 146 points

ОригиналHN

#cybercrime#dark-web#tor#ransomware#revil#lockbit#conti#europol

Комментарии (29)

  • Участники подозревают, что упоминание покупателя «Honeypo» в цепочке идентификации — ловушка.
  • Обсуждают, почему киберпреступники живут в Европе, хотя есть более безопасные страны.
  • Арест 38-летнего «русского» лидера банды в Киеве вызвал «хаос» на форумах — возможно, сбои в выплатах.
  • Спор о терминологии: «deep web» или «dark web»; уточняют, что «darknet» и «deep web» — разные вещи.
  • Предполагают, что BMW-объявление с данными Toha было ложным следом для сбивки следствия.