Operação Internacional Disrupts Grupo de Ransomware KillSec
- Em 30 de setembro, autoridades detiveram provisoriamente três suspeitos na Grécia, Romênia, Espanha e Reino Unido.
- Investigadores identificaram um jovem de 16 anos como o provável principal operador do grupo KillSec.
- Forças da lei apreenderam cinco servidores centrais e assumiram o controle de um site de vazamento contendo pelo menos 110 TB de informações roubadas.
- KillSec está ligado a aproximadamente 500 ataques confirmados de um total de cerca de 1.000 incidentes suspeitos.
- A investigação envolveu forças de segurança de vários países, incluindo Bélgica, Alemanha e Estados Unidos.
A operação teve como objetivo interromper as atividades do KillSec que exploravam vulnerabilidades de software para acessar dados sensíveis de organizações em todo o mundo. As autoridades também estão rastreando possíveis ganhos criminosos vinculados a transações de criptomoedas.
Esta ação contra o KillSec destaca os desafios contínuos impostos por grupos de ransomware, com investigadores confirmando cerca de 500 ataques bem-sucedidos envolvendo roubo significativo de dados e esforços de extorsão.