
Как сообщает Биограмма.info со ссылкой на Mash, 28-летний гражданин России Владимир К., которого немецкие следователи считают одним из ключевых участников хакерской группировки Qilin, был задержан в Осаке 26 мая. 2 октября его доставили из Японии во Франкфурт-на-Майне и поместили под стражу.
В сети фигурант действовал под псевдонимом «Змей». Согласно версии немецкого следствия, он занимался разработкой вредоносного программного обеспечения: передавал другим хакерам инструменты для взлома и вымогательства, а взамен получал процент от сумм выкупов.
Масштаб активности Qilin впечатляет: группировку относят к числу самых активных в мире. Только за прошлый год, по имеющимся данным, зафиксировано 958 пострадавших, а доход хакеров в период с июля 2025 по март 2026 года оценивается в 193 млн долларов.

Контекст и резонансные эпизоды
Среди наиболее громких атак — инцидент июня 2024 года с компанией Synnovis, оказывавшей лабораторные услуги британской Национальной службе здравоохранения. В результате были парализованы переливания крови, операции и обмен данными между медицинскими учреждениями. Уточняется, что атака с использованием программы-вымогателя произошла 3 июня 2024 года; в двух наиболее пострадавших больничных фондах Лондона к 26 сентября перенесли 10 152 амбулаторных приёма и 1 710 плановых процедур. Пострадала работа лабораторных служб, произошла утечка данных. Ответственность за случившееся связывали с Qilin.
В Германии задержанного подозревают в причастности к атакам более чем на 12 крупных организаций, совершённым за последние два года. По данным следствия, с 2022 года Qilin предъявила почти 4 тыс. жертвам требования о выкупе на общую сумму около $2,9 млрд; фактически хакерам выплатили не менее $140 млн.
Один из эпизодов дела связан со взломом логистической компании в федеральной земле Северный Рейн-Вестфалия: там злоумышленники требовали выкуп в размере 165 тысяч долларов в биткоинах.
По данным японских правоохранительных органов, участники Qilin снабжают партнёров программами-вымогателями и инструментами управления, тогда как сами партнёры проводят атаки и требуют выкуп у жертв. Группировка действует с 2022 года и нападает на организации в разных странах. В 2025 году она заявила о причастности к кибератаке на японскую корпорацию Asahi Group Holdings.
Отдельного внимания заслуживает контекст задержаний россиян за рубежом. В марте 2026 года МИД России обнародовал перечень стран с повышенным риском задержания российских граждан по запросам США. В европейскую часть списка вошла Германия — вместе с Великобританией, Францией, Италией и рядом других государств. Японии в этом перечне нет. Как поясняется, список основан на наличии как минимум одного подтверждённого случая задержания россиянина по запросу США и не является исчерпывающим.



























