Хакерска група, наричаща се Radiant, публикува откраднати снимки и лични данни на около 8 000 деца от британската верига детски градини Kido. След бурна обществена реакция и натиск от родители и медии, злонамерените хакери неочаквано прекратиха действията си, премахвайки съдържанието и дори отправяйки извинение.
Първоначално изображенията са били качени в нелегален форум без замъгляване. По-късно са били замъглени, а впоследствие изцяло премахнати.
Искане за откуп и директни заплахи към родители
Групата Radiant е настоявала за откуп в размер на 100 000 британски лири, изплатими в биткойн. Ситуацията ескалира, когато някои родители са получили директни телефонни обаждания със заплахи и изнудване – ход, който увеличава сериозността на инцидента и поражда силна тревожност.
Според данните, достъпът до системите на Kido е бил осъществен чрез „първоначален брокер за достъп“, от когото групата е закупила компрометирани идентификационни данни за вход.
Компрометиран софтуер на трета страна
Голяма част от информацията е била извлечена от профил на Kido в платформата за управление на детски заведения Famly. Според BBC, Kido не е платило искания откуп, което вероятно е довело до решението на Radiant да премахне данните, а не е резултат от етично съображение.
Интересен детайл е, че Famly е отказала предложението на Kido да информира родителите за компрометирането на техните сървъри – действие, което поражда въпроси относно прозрачността и отговорността при подобни атаки.
Рядко явление: хакери, които действително премахват данни
Случаят с Kido подчертава колко необичайно е хакери да спазят обещание за изтриване на чувствителни данни. В повечето подобни инциденти престъпниците продължават да съхраняват или разпространяват информацията, дори след плащане на откуп.
Пример за това е атаката през 2024 г. срещу канадската верига магазини London Drugs от групата LockBit. Въпреки обещанията и плащанията, данните така и не са били унищожени, което показва колко ненадеждни са подобни уверения.
Дългосрочни рискове за семействата
Въпреки че Radiant формално премахва данните, експертите предупреждават, че няма гаранция, че копия не съществуват другаде в тъмната мрежа. Това оставя семействата и образователните институции в състояние на несигурност и постоянна загриженост за поверителността на личната информация.









