Autoritetet europiane kanë çmontuar një pjesë të rëndësishme të infrastrukturës së KillSec, një grup ndërkombëtar ransomware që lidhet me rreth 1,000 sulme të dyshuara kibernetike në mbarë botën, ndërsa personi që dyshohet se e administronte dhe drejtonte operacionin është vetëm 16 vjeç.
Operacioni ndërkombëtar, i quajtur “Operation KillSwitch”, përfshiu kontrolle në tetë prona në Spanjë, Greqi, Rumani dhe Mbretërinë e Bashkuar, si dhe tre arrestime të përkohshme.
Autoritetet morën kontrollin e pesë serverëve kryesorë dhe faqes së KillSec në “dark web”, duke siguruar gjithashtu të paktën 110 terabajt të dhëna të vjedhura.
Sipas Europol, hetuesit po shqyrtojnë rreth 1,000 sulme të dyshuara të lidhura me grupin dhe deri tani kanë identifikuar afërsisht 500 raste të suksesshme, megjithëse ky numër mund të ndryshojë ndërsa analizohen pajisjet dhe të dhënat e sekuestruara.
Në qendër të hetimit është një 16-vjeçar rumun, i identifikuar si administratori dhe operatori kryesor i dyshuar i KillSec. Policia spanjolle bëri të ditur se adoleshenti u arrestua në Alicante. Një tjetër person, i dyshuar si zhvillues i grupit, mbushi 18 vjeç në gusht dhe ishte ende i mitur në kohën kur dyshohet se janë kryer disa prej veprave.
KillSec besohet se ka vepruar që prej vitit 2024 sipas modelit “ransomware-as-a-service”, duke u ofruar infrastrukturë dhe mjete edhe personave të tjerë për kryerjen e sulmeve. Sulmuesit shfrytëzonin dobësi në programe dhe pika aksesi të pasigurta, veçanërisht në sistemet cloud, për të depërtuar në rrjetet e organizatave dhe për të vjedhur të dhëna sensitive.
Viktimat më pas publikoheshin në faqen e KillSec në “dark web” dhe kërcënoheshin se dokumentet e vjedhura do të bëheshin publike nëse nuk paguanin shpërblimin. Në disa raste, sipas hetuesve, grupi arriti të siguronte pagesa të konsiderueshme.
Hetimi zbuloi gjithashtu përdorimin e inteligjencës artificiale për ndërtimin dhe mirëmbajtjen e infrastrukturës së ransomware, si dhe për identifikimin e viktimave të mundshme.
Në operacion morën pjesë autoritete nga disa vende europiane dhe Shtetet e Bashkuara, me Europol dhe Eurojust që koordinuan veprimet.
Hetuesit po analizojnë tashmë materialet e sekuestruara dhe po gjurmojnë të ardhurat e dyshuara kriminale, përfshirë kriptomonedhat, për të identifikuar sulme, viktima dhe persona të tjerë potencialisht të përfshirë.






