KillSec cresce con accessi deboli, poi arrivano gli arresti
Eurojust ha coordinato tre arresti e il sequestro di server e domini legati a KillSec, un gruppo ransomware che l’agenzia collega a quasi 1.000 casi di data-extortion nel mondo. Il dato che conta non è solo il fermo degli operatori: è la scala raggiunta con intrusioni poco sofisticate.
Secondo Eurojust, KillSec entrava da accessi mal protetti, soprattutto quelli legati a cloud storage, copiava i dati nella propria infrastruttura e poi li usava come leva per estorcere denaro. Se la vittima non pagava, il gruppo pubblicava i file o ne inviava campioni per dimostrare di averli davvero.
Per chi gestisce storage o accessi remoti esposti, la lezione è che una debolezza ordinaria di accesso può diventare una pipeline di furto dati e ricatto senza bisogno di uno zero-day. Gli arresti interrompono l’operazione, ma non cancellano i dati già copiati né il rischio di ricatto residuo.