Europeiska och internationella brottsbekämpande myndigheter har slagit ut ransomwaregruppen KillSec genom att beslagta dess infrastruktur och data samt gripa personer, uppger Europol. Operation KillSwitch inleddes den 30 september och leddes av tyska myndigheter med stöd från Europol, Eurojust, myndigheter i flera länder och cybersäkerhetsföretaget Group-IB.
Europol uppger att KillSec blev ett allvarligt hot 2024. Under de följande två åren genomförde gruppen omkring 1 000 attacker världen över, varav minst hälften sannolikt lyckades. Gruppen riktade in sig på organisationer inom bland annat professionella tjänster, teknik, hälso- och sjukvård samt finansiella tjänster.
Utredarna fann att gruppen hade minst fyra roller: ledare, utvecklare, förhandlare och affiliate. Europol har inte offentliggjort identiteten på den utpekade ledaren eftersom personen är 16 år. Gruppens huvudutvecklare fyllde nyligen 18 år, och många av de brott som tillskrivs honom begicks när han var minderårig. Utredningen pågår, och gruppen kan ha haft fler medlemmar.
Group-IB:s analytiker identifierade minst 274 drabbade organisationer. Enligt företaget fanns 35 % i USA och 17 % i Indien; Brasilien, Storbritannien, Australien och Colombia stod för 3 % vardera. Myndigheterna beslagtog 110 terabyte data, fem centrala servrar, flera domäner och brottsvinster. Europols formulering tyder på att tre personer greps, men klargör inte om den utpekade ledaren var en av dem.
KillSec riktade sig först mot Windows-system. I slutet av 2024 lanserade gruppen sin affiliateplattform KillSec 2.0, som utökades till VMware ESXi-värdar. I januari 2025 rekryterade gruppen affiliates och krävde 20 % av varje lösensumma.
Kommentarer
0Inga kommentarer ännu. Skriv den första.