У результаті міжнародної спецоперації 22 липня 2025 року в Києві правоохоронці затримали 37-річного українця, якого підозрюють в адмініструванні одного з найбільших російськомовних хакерських форумів XSS.is. Ця подія стала кульмінацією багаторічного розслідування, проведеного спільно Службою безпеки України, французькою поліцією та Європолом.
Заснований у 2013 році, форум XSS.is був ключовим майданчиком у даркнеті з понад 50 тисячами зареєстрованих користувачів. Платформа слугувала ринком для торгівлі викраденими даними, хакерськими інструментами, доступами до скомпрометованих систем і послугами програм-вимагачів (ransomware). Цікаво, що з 2021 року адміністрація форуму заборонила обговорення ransomware, запровадивши своєрідну “цензуру” для таких тем.
За даними слідства, підозрюваний не лише керував платформою, а й заробляв на арбітражі конфліктів між кіберзлочинцями та забезпеченні безпеки транзакцій через сервіс зашифрованих повідомлень thesecure.biz (на базі протоколу XMPP/Jabber).
Перехоплення цих повідомлень дозволило правоохоронцям точно ідентифікувати адміністратора. За 20 років діяльності він заробив щонайменше 7 мільйонів євро ($8,2 млн), підтримуючи тісні зв’язки з іншими кіберзлочинцями.
Розслідування розпочалося ще в липні 2021 року за ініціативи прокуратури Парижа. У вересні 2024 року справа перейшла в оперативну фазу в Україні, де за підтримки Європолу було розгорнуто мобільний офіс для координації дій. 22 липня 2025 року підозрюваного затримали в Києві, а домен XSS.is конфіскували. На сайті платформи з’явилося повідомлення про вилучення:
“Цей домен конфісковано Бригадою боротьби з кіберзлочинністю за сприяння СБУ”.
Правоохоронці отримали доступ до бази даних форуму, що може стати джерелом інформації про інших учасників кіберзлочинної мережі. Це відкриває перспективи для нових арештів у всьому світі.
Затримання адміністратора XSS.is стало вагомим ударом по глобальній кіберзлочинності. За словами прокурорки Парижа Лори Беккуа, форум був “одним із головних осередків світової кіберзлочинності”. Спільна операція України, Франції та Європолу демонструє ефективність міжнародної співпраці в боротьбі з цифровими загрозами, особливо на тлі зростання кібератак, які, за даними Європолу, часто підтримуються російськими хакерськими угрупованнями в рамках гібридної війни проти Європи.