O operațiune internațională a forțelor de ordine a dus la destructurarea infrastructurii grupării de ransomware KillSec. Acțiunea a dus la trei arestări și la identificarea unui adolescent de 16 ani drept presupusul lider al rețelei, transmite publicația BleepingComputer.
Denumită „Operațiunea KillSwitch”, acțiunea coordonată a avut loc pe 30 septembrie și a implicat agenții din 10 țări, printre care Germania, Statele Unite, România, Spania și Regatul Unit, alături de Europol, Eurojust și firmele private de securitate cibernetică Bitdefender și Group-IB.
„Acțiunea a făcut parte din Operațiunea KillSwitch, o anchetă internațională condusă de autoritățile germane privind aproximativ 1.000 de atacuri suspectate la nivel mondial”, a transmis Europol într-un comunicat. „Anchetatorii au identificat un adolescent de 16 ani ca fiind presupusul operator principal al grupului. Trei suspecți au fost arestați provizoriu și au fost percheziționate opt proprietăți în Grecia, România, Spania și Regatul Unit. Autoritățile au vizat, de asemenea, veniturile obținute din activități criminale ale grupului”, a precizat instituția.
Ancheta, demarată în 2025, a identificat membrii-cheie ai grupării și a stabilit roluri precum administrator, dezvoltator, negociator și afiliat. Un presupus dezvoltator român și lider al operațiunii, care locuia în Spania, a împlinit 18 ani în august 2026, ceea ce înseamnă că era încă minor în momentul în care s-a desfășurat o parte din campania ilicită.
Poliția din Hamburg a vizat infrastructura tehnică a grupării și a închis cinci servere care găzduiau resursele principale de comandă și stocuri de documente corporative furate. Forțele de ordine au confiscat, de asemenea, portalul de scurgeri de informații al KillSec de pe dark web și l-au înlocuit cu un banner care anunța că: „Domeniul, serverele și toate datele asociate legate de Operațiunea KillSwitch au fost preluate sub control de către Oficiul de Poliție Criminală al Statului din Hamburg și de agențiile internaționale de aplicare a legii.”
Ofițerii au securizat cel puțin 110 terabytes de fișiere furate în timpul raidurilor, pentru a preveni noi scurgeri de date către public. Activ din aproximativ 2024, KillSec a pătruns în sistemele corporative prin exploatarea unor vulnerabilități software și a unor dispozitive periferice slab protejate. Atacatorii au amenințat că vor publica fișiere confidențiale dacă nu se plăteau răscumpărări și au obținut astfel sume substanțiale.
Autoritățile estimează că aproximativ 500 de atacuri au avut succes din cele aproximativ 1.000 de încercări la nivel mondial, inclusiv cel puțin 70 legate de ținte germane. În mod deosebit, grupul a folosit inteligența artificială pentru a construi infrastructura de malware și pentru a identifica victimele. Echipele de criminalistică digitală analizează în prezent echipamentele confiscate și urmăresc traseele criptomonedelor obținute ilegal pentru a descoperi victime și complici suplimentari.
Articolul Poliția a destructurat gruparea de ransomware KillSec, condusă de un adolescent român. Entitatea folosea AI în atacuri apare prima dată în Go4IT.
