Ισπανία: Συνελήφθη 16χρονος που φέρεται ως εγκέφαλος της ομάδας χάκερ KillSec – Έρευνα για 1.000 επιθέσεις ransomware

Η ισπανική αστυνομία συνέλαβε έναν 16χρονο, ο οποίος φέρεται να ήταν ο κύριος διαχειριστής της ομάδας χάκερ KillSec, στο πλαίσιο πανευρωπαϊκής έρευνας για περίπου 1.000 επιθέσεις με λυτρισμικό σε διάστημα δύο ετών.
Όπως γνωστοποίησε η ισπανική αστυνομία, ο ανήλικος είναι ρουμανικής υπηκοότητας και συνελήφθη στο Αλικάντε. Εκπρόσωπος της Europol δήλωσε ότι ο 16χρονος φέρεται να ήταν ο «διαχειριστής» της KillSec.
Συλλήψεις σε Βρετανία και Ρουμανία, έρευνες στην Ελλάδα
Στην ίδια επιχείρηση έγιναν δύο ακόμη συλλήψεις ατόμων περίπου 20 ετών, η μία στη Βρετανία και η άλλη στη Ρουμανία, όπως μεταδίδει το Reuters.
Για τον συλληφθέντα στη Βρετανία έχει κατατεθεί αίτημα έκδοσης από το Πουέρτο Ρίκο.
Επιπλέον, οι Αρχές έχουν ταυτοποιήσει έναν τέταρτο ύποπτο, προγραμματιστή ο οποίος έκλεισε τα 18 τον Αύγουστο και, κατά συνέπεια, ήταν ανήλικος όταν φέρεται να τελέστηκαν κάποια από τα αδικήματα. Δεν έχει συλληφθεί έως τώρα.
Κατά τη Europol, η ομάδα αξιοποιούσε ευπάθειες λογισμικού και σημεία πρόσβασης με ανεπαρκή προστασία, ιδίως σε υπηρεσίες αποθήκευσης στο cloud, ώστε να αποκτά πρόσβαση σε ευαίσθητα δεδομένα και να τα αντιγράφει.
Έπειτα απειλούσε οργανισμούς με δημοσιοποίηση των πληροφοριών, εφόσον δεν πληρώνονταν λύτρα. Η Europol επισήμανε ότι από αυτούς τους εκβιασμούς η ομάδα είχε εισπράξει «σημαντικά ποσά».
Οι Αρχές έκαναν εφόδους σε οκτώ κατοικίες, στην Ισπανία, την Ελλάδα, τη Ρουμανία και τη Βρετανία, κατάσχοντας αποδεικτικά στοιχεία αλλά και περιουσιακά στοιχεία που συνδέονται με την έρευνα.
KillSec: Οι Αρχές κατέλαβαν δίκτυο και 110 TB κλεμμένων δεδομένων
Το Security Week αναφέρει ότι, κατά τη διεθνή επιχείρηση Operation KillSwitch, οι Αρχές απέκτησαν τον έλεγχο του ιστοτόπου της KillSec στο dark web. Από εκεί, η ομάδα εκβίαζε οργανισμούς, απειλώντας να δημοσιοποιήσει τα αρχεία που είχε κλέψει αν δεν καταβάλλονταν λύτρα.
Ταυτόχρονα, απέκτησαν πρόσβαση σε τουλάχιστον 110 terabytes δεδομένων, τα οποία εκτιμάται ότι είχαν αφαιρεθεί από θύματα. Επίσης, έθεσαν υπό τον έλεγχό τους πέντε κεντρικούς servers που χρησιμοποιούσε η ομάδα για την αποθήκευση δεδομένων και τη διαχείριση των δραστηριοτήτων της.
Κατά το Security Week, οι Αρχές έχουν εντοπίσει έως σήμερα περίπου 500 επιτυχημένες επιθέσεις. Πριν από την εξάρθρωσή της, η KillSec εμφάνιζε περίπου 450 θύματα στον ιστότοπο διαρροών της. Οι έρευνες βρίσκονται σε εξέλιξη για τον εντοπισμό περισσότερων μελών και θυμάτων, καθώς και για την παρακολούθηση των εσόδων της ομάδας, μεταξύ άλλων σε κρυπτονομίσματα.
Μη χάνετε τίποτα από το ΔΕΔΟΜΕΝΟ
Ειδήσεις τη στιγμή που συμβαίνουν, αναλύσεις και reels κάθε μέρα.
// ΣΧΟΛΙΑ
Γίνετε ο πρώτος που θα σχολιάσει αυτό το άρθρο.