Στη σύλληψη ενός 16χρονου, ο οποίος φέρεται να ήταν διαχειριστής και βασικό μέλος της KillSec, μιας ομάδας χάκερ που συνδέεται με περίπου 1.000 κυβερνοεπιθέσεις παγκοσμίως, προχώρησαν οι ισπανικές Αρχές. Σύμφωνα με το διεθνές ένταλμα σύλληψης της Europol, ο έφηβος ταυτοποιήθηκε στο πλαίσιο της επιχείρησης «KillSwitch», ενώ μαζί του συνελήφθησαν ακόμη δύο άτομα ηλικίας περίπου 20 ετών. Ο 16χρονος, ο οποίος συνελήφθη στην πόλη Αλικάντε της Ισπανίας, στο πλαίσιο πανευρωπαϊκής έρευνας για τις χιλιάδες κυβερνοεπιθέσεις που φέρεται να πραγματοποιήθηκαν από τους χάκερ μέσα σε διάστημα δύο ετών, έχει καταγωγή από τη Ρουμανία, σύμφωνα με ανακοίνωση της ισπανικής αστυνομίας.

Διαβάστε: Πέσατε θύμα κυβερνοαπάτης; - Τι πρέπει να καταγγείλετε στις Αρχές και πώς θα προστατευτείτε

Οι συλλήψεις για κυβερνοεπιθέσεις σε Ισπανία, Βρετανία και Ρουμανία

Οι Αρχές συνέλαβαν ακόμα δύο άτομα, το ένα στη Βρετανία και το άλλο στη Ρουμανία, όπως πρόσθεσε η εκπρόσωπος. Για το άτομο που συνελήφθη στη Βρετανία έχει υποβληθεί αίτημα έκδοσης από το Πουέρτο Ρίκο, συμπλήρωσε η ίδια. Την Τετάρτη (30/9) η ισπανική αστυνομία κατέλαβε την ιστοσελίδα διαρροών της KillSec στο dark web και μπλόκαρε την περαιτέρω μη εξουσιοδοτημένη πρόσβαση σε τουλάχιστον 110 TB δεδομένων, τα οποία πιθανώς είχαν κλαπεί από θύματα της ομάδας. Η Europol ανέφερε ότι η ομάδα χρησιμοποίησε την ιστοσελίδα για να απειλήσει οργανισμούς ότι θα δημοσιεύσει κλεμμένα αρχεία, εκτός εάν πληρώσουν μεγάλα χρηματικά ποσά για λύτρα.

Πώς δρούσε η KillSec

Η KillSec, η οποία δραστηριοποιείται από το 2024 περίπου, εισέβαλε σε οργανισμούς μέσω ελαττωμάτων λογισμικού και ασθενώς προστατευμένων σημείων εισόδου, ειδικά σε χώρους αποθήκευσης cloud. Στη συνέχεια αντέγραφε ευαίσθητα εσωτερικά δεδομένα στη δική της υποδομή και, σε ορισμένες περιπτώσεις, τα θύματα πλήρωναν σημαντικά λύτρα.

Κατά τη διάρκεια της έρευνας, η αστυνομία απέκτησε επίσης τον έλεγχο πέντε βασικών διακομιστών, συμπεριλαμβανομένων συστημάτων που χρησιμοποιούσε η συμμορία για τη διαχείριση των δραστηριοτήτων της και τη διατήρηση δεδομένων που είχαν κλαπεί από τα θύματα. Τα domains της KillSec ανακατευθύνουν πλέον τους επισκέπτες σε μια ειδοποίηση κατάσχεσης από τις Αρχές επιβολής του νόμου.

Η αστυνομία πραγματοποίησε εφόδους σε οκτώ κατοικίες σε Ισπανία, Ελλάδα, Ρουμανία και Βρετανία, κατάσχοντας αποδεικτικά στοιχεία και περιουσιακά στοιχεία.

Η KillSec «εκμεταλλευόταν ευπάθειες λογισμικού και ανεπαρκώς ασφαλισμένα σημεία πρόσβασης, ιδίως σε υπηρεσίες αποθήκευσης στο cloud», προκειμένου να αντιγράψει ευαίσθητες πληροφορίες, υπογράμμισε η Europol σε ανακοίνωσή της.

Στη συνέχεια η KillSec απειλούσε οργανισμούς ότι θα έδινε στη δημοσιότητα τα δεδομένα τους αν δεν πληρωνόταν. «Η ομάδα αποκόμισε σημαντικά ποσά ως λύτρα», ανέφερε η ανακοίνωση.

Toυλάχιστον 500 επιτυχημένες επιθέσεις

Οι ερευνητές εντόπισαν επίσης έναν ύποπτο για ανάπτυξη έργου που έγινε 18 ετών τον Αύγουστο, ο οποίος δεν έχει συλληφθεί, καθώς και έναν ύποπτο σε ρόλο διαπραγματευτή και έναν ακόμη σε ρόλο συνεργάτη. Η αναζήτηση άλλων πιθανών μελών της ομάδας συνεχίζεται.

Οι Αρχές γνωρίζουν αυτήν τη στιγμή περίπου 500 επιτυχημένες επιθέσεις. Πριν από την κατάργησή της ο ιστότοπος διαρροών KillSec κατέγραφε περίπου 450 θύματα.

Οι ερευνητές αναλύουν κατασχεμένες συσκευές και δεδομένα και εντοπίζουν τα εγκληματικά έσοδα της KillSec, συμπεριλαμβανομένων των κρυπτονομισμάτων. Ελπίζουν ότι τα στοιχεία θα οδηγήσουν σε επιπλέον θύματα, επιθέσεις και υπόπτους.

Αρχές από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, την Ολλανδία, τη Ρουμανία, την Ισπανία, την Ελβετία, τη Βρετανία και τις ΗΠΑ συμμετείχαν στην επιχείρηση, η οποία έλαβε υποστήριξη από τις εταιρείες κυβερνοασφάλειας Bitdefender και Group-IB.