KillSec démantelé, son administrateur présumé a 16 ans

翻译

La police espagnole a arrêté mercredi, à Alicante, un adolescent de 16 ans soupçonné d'être l'administrateur principal de KillSec, un groupe accusé d'un bon gros millier de cyberattaques dans le monde depuis 2024. Les enquêteurs l'auraient identifié grâce à une simple photo de profil.

KillSec pratiquait le ransomware, ce logiciel qui chiffre les fichiers d'une entreprise avant de réclamer une rançon pour les déverrouiller. Le groupe y ajoutait la double extorsion, un grand classique dont on vous parle régulièrement, où les pirates volent d'abord les données puis menacent de les publier si la victime refuse de payer.

L'opération KillSwitch, pilotée par la police et le parquet de Hambourg sous la coordination d'Europol et d'Eurojust, les agences européennes d'appui policier et judiciaire, a mobilisé une dizaine de services en Europe et aux États-Unis pour huit perquisitions menées le 30 septembre dans quatre pays. L'enquête avait démarré début 2025, avec un coup de main de Bitdefender et de Group-IB, deux sociétés de cybersécurité.

Le butin des policiers comprend cinq serveurs, dont le serveur principal du groupe, des portefeuilles de cryptomonnaies, du matériel informatique et une poignée de noms de domaine. Le site vitrine de KillSec sur le dark web, cette partie du réseau où les groupes criminels affichent leurs victimes, montre maintenant la bannière de saisie des autorités.

Sur le millier d'attaques recensées, la moitié environ aurait abouti. Détail qui pique toujours un peu : la santé est en tête des secteurs visés, devant les administrations et la finance. L'Espagne compterait à elle seule plus de 280 victimes, l'Allemagne au moins 70 attaques, dont 18 rien qu'à Hambourg, et une seule intrusion en Catalogne aurait coûté un million d'euros de dégâts.

Depuis mi-2024, KillSec louait d'ailleurs son arsenal à des affiliés, un modèle dit de ransomware-as-a-service où n'importe quel apprenti pirate paie pour utiliser les outils du groupe. Les données volées se revendaient jusqu'à 500 000 dollars le lot, et l'équipe se serait même servie d'IA pour monter son infrastructure et repérer ses cibles.

Il y a eu trois arrestations en tout. En plus de l'adolescent, un Néerlandais d'une vingtaine d'années, présenté comme le négociateur du groupe, a été interpellé au Royaume-Uni, et la justice américaine réclame son extradition. Un Roumain de 24 ans complète la liste. Le développeur présumé, lui, n'a pas été arrêté pour le moment, et il n'est majeur que depuis le mois d'août.

Source : Theregister

添加评论
点赞收藏
点踩分享查看原文
评论
?
参与讨论