Operation KillSwitch

Editors' Pick

Az Europol október 1-jén jelentette be a KillSec elleni Operation KillSwitch eredményeit. A nemzetközi nyomozás nagyjából 1000, a csoporthoz köthető feltételezett támadást vizsgál; ezek közül eddig mintegy 500-at azonosítottak sikeres kompromittálásként. A szeptember 30-i akció során a hatóságok átvették a KillSec szivárogtató oldalát, legalább 110 TB ellopott adatot biztosítottak, öt központi szervert vontak ellenőrzésük alá, és a csoport domainjeit rendőrségi lefoglalási oldalra irányították.

A nyomozók szerint a KillSec körülbelül 2024 óta működött. Sérülékenységeket és rosszul védett hozzáférési pontokat használt ki, különösen felhős tárhelyeknél, majd érzékeny vállalati adatokat másolt saját infrastruktúrájára. Az áldozatokat a dark webes leak site-on nevezték meg, és az adatok publikálásával próbálták fizetésre kényszeríteni, fizetés hiányában egyes állományokat ingyenesen közzétettek. Az Europol szerint jelentős váltságdíjak is befolytak, de teljes összeget nem közölt. 

A művelet során három embert ideiglenesen őrizetbe vettek, nyolc helyszínen tartottak házkutatást Spanyolországban, Görögországban, Romániában és az Egyesült Királyságban. A legfeltűnőbb részlet, hogy a feltételezett fő operátor és adminisztrátor mindössze 16 éves. A nyomozók egy fejlesztőt is azonosítottak, aki 2026 augusztusában töltötte be a 18-at, és a feltételezett bűncselekmények egy részénél még kiskorú volt. Emellett külön tárgyalói és affiliate szerepköröket is feltérképeztek, további tagok után tovább folyik a nyomozás.

Érdekes technikai részlet, hogy a lefoglalt bizonyítékok alapján a KillSec AI-t is használt a ransomware-infrastruktúra létrehozásához és fenntartásához, valamint potenciális célpontok kereséséhez. Az Europol azonban nem nevezte meg az alkalmazott modelleket, és nem állítja, hogy autonóm AI hajtotta volna végre a támadásokat. Az akció ezért nemcsak egy leak site lekapcsolása: a szerverek, domainek, ellopott adatok és kriptoeszközök egyidejű célba vételével a hatóságok a csoport működési infrastruktúráját és pénzügyi hátterét is próbálják feltárni. A lefoglalt adatok elemzésével az eddig ismert mintegy 500 sikeres támadás száma még változhat.

FORRÁS