Τρεις άνθρωποι, ανάμεσά τους ένας 16χρονος, συνελήφθησαν για φερόμενη συμμετοχή στη λειτουργία της ομάδας ransomware KillSec.
Οι επιχειρήσεις, υπό τον συντονισμό του Hamburg State Criminal Police Office και της Hamburg Public Prosecutor’s Office, πραγματοποιήθηκαν σε οκτώ τοποθεσίες σε Ισπανία, Ελλάδα, Ηνωμένο Βασίλειο και Ρουμανία. Κατασχέθηκαν ψηφιακή υποδομή, πειστήρια και παράνομα περιουσιακά στοιχεία.
Οι αρχές έθεσαν υπό τον έλεγχό τους το leak site της KillSec, διασφαλίζοντας τουλάχιστον 110 τεραμπάιτ δεδομένων από περαιτέρω μη εξουσιοδοτημένη πρόσβαση. Πέντε κεντρικοί διακομιστές που χρησιμοποιούνταν για τον συντονισμό της δράσης της ομάδας και την αποθήκευση δεδομένων θυμάτων τέθηκαν υπό αστυνομικό έλεγχο, ενώ τα domains της KillSec ανακατευθύνθηκαν σε ανακοίνωση κατάσχεσης των αρχών.
Ο 16χρονος, Ρουμάνος υπήκοος που δεν κατονομάζεται, θεωρείται ο επικεφαλής της KillSec. Οι υπόλοιποι ύποπτοι εκτιμάται ότι είχαν διαφορετικούς ρόλους στην ομάδα, όπως διαχειριστής, προγραμματιστής —παρέμεινε ανήλικος όταν τελέστηκαν ορισμένα από τα αδικήματα— διαπραγματευτής και συνεργάτης.
«Είναι ανησυχητικό ότι πίσω από όλα βρισκόταν ένα παιδί. Αυτό είναι κάτι που η βιομηχανία της κυβερνοασφάλειας και οι κυβερνήσεις δεν μπορούν να αγνοήσουν, γιατί δείχνει καθαρά ότι δεν κάνουμε αρκετά για να αποτρέψουμε τους νέους από το κυβερνοέγκλημα», δήλωσε ο Daniel Wilcock, αναλυτής threat intelligence στην Talion Cyber Security. «Αυτά τα παιδιά, που διαθέτουν προφανώς εξαιρετικές τεχνικές δεξιότητες, πρέπει να εκπαιδευτούν ότι υπάρχουν άλλοι τρόποι να αξιοποιήσουν το ταλέντο τους για να βγάλουν χρήματα».
Ένα ακόμη φερόμενο μέλος, ο Ολλανδός Fouad Eltibrizi, κατηγορείται στις ΗΠΑ για συνωμοσία με σκοπό την εσκεμμένη πρόσβαση σε υπολογιστή χωρίς εξουσιοδότηση για οικονομικό όφελος, την εσκεμμένη πρόκληση ζημιάς χωρίς εξουσιοδότηση σε προστατευμένο υπολογιστή και τη μετάδοση απειλής για απόσπαση πληροφοριών από προστατευμένο υπολογιστή χωρίς εξουσιοδότηση με σκοπό τον εκβιασμό.
Η KillSec, μια ομάδα ransomware-as-a-service (RaaS) με οικονομικά κίνητρα, έχει συνδεθεί με περίπου 1.000 ύποπτες επιθέσεις παγκοσμίως. Μέχρι στιγμής, περίπου 500 από αυτές έχουν ταυτοποιηθεί ως επιτυχείς —αριθμός που ενδέχεται να αλλάξει καθώς οι ερευνητές εξετάζουν τα κατασχεθέντα πειστήρια, προειδοποίησαν οι αρχές.
Η ομάδα εντοπίστηκε για πρώτη φορά το 2024, όταν στρατολογούσε συνεργάτες μέσω leak site στο dark web και δημόσιων καναλιών στο Telegram, αναθέτοντας επιθέσεις μέσω της πλατφόρμας της με αντάλλαγμα ποσοστό από κάθε λύτρα.
Πέρυσι, το Group-IB’s High-Tech Crime Trends Report 2026 κατέταξε την KillSec μεταξύ των δέκα πιο ενεργών ομάδων ransomware σε Ασία-Ειρηνικό, Λατινική Αμερική και Μέση Ανατολή. Πιο συχνοί στόχοι ήταν οι χρηματοοικονομικές υπηρεσίες και η υγεία, ενώ στη λίστα θυμάτων περιλαμβάνονταν επίσης δημόσιοι φορείς, ένας μεγάλος ασφαλιστής, επενδυτικές εταιρείες και εφαρμογή καταναλωτών με εκατομμύρια χρήστες.
Οι ερευνητές εξετάζουν τώρα τις συσκευές και τα δεδομένα που κατασχέθηκαν και ιχνηλατούν τα έσοδα της ομάδας, συμπεριλαμβανομένων κρυπτονομισμάτων. Τα ευρήματα, σύμφωνα με την Europol, μπορεί να βοηθήσουν στον εντοπισμό επιπλέον θυμάτων, επιθέσεων και εμπλεκομένων.
«Το να κλείσουμε τα κενά που εκμεταλλεύονται αυτές οι ομάδες είναι απαραίτητο, αλλά δεν αρκεί για να τελειώσει μια τέτοια επιχείρηση», είπε ο Dmitry Volkov, CEO της Group-IB, που συμμετείχε στην επιχείρηση. «Οι διακομιστές μπορούν να αντικατασταθούν σε λίγες εβδομάδες· οι άνθρωποι που χτίζουν την πλατφόρμα και εγκρίνουν κάθε επίθεση, όχι. Ο εντοπισμός τους και η στήριξη των αρχών ώστε να οδηγηθούν στη δικαιοσύνη είναι αυτό που μετατρέπει ένα takedown από παύση σε τέλος».
Το παρόν κείμενο δημιουργήθηκε με τη χρήση τεχνητής νοημοσύνης.