Minacce · 2 ore fa
Eurojust ha coordinato tre arresti e il sequestro di server e domini legati a KillSec, un gruppo ransomware che l’agenzia collega a quasi 1.000 casi di data-extortion nel mondo. Il dato che conta non è solo il fermo degli operatori: è la scala raggiunta con intrusioni poco sofisticate.
Secondo Eurojust, KillSec entrava da accessi mal protetti, soprattutto quelli legati a cloud storage, copiava i dati nella propria infrastruttura e poi li usava come leva per estorcere denaro. Se la vittima non pagava, il gruppo pubblicava i file o ne inviava campioni per dimostrare di averli davvero.
Per chi gestisce storage o accessi remoti esposti, la lezione è che una debolezza ordinaria di accesso può diventare una pipeline di furto dati e ricatto senza bisogno di uno zero-day. Gli arresti interrompono l’operazione, ma non cancellano i dati già copiati né il rischio di ricatto residuo.
4 fonti che coprono questa storia
The Record from Recorded Future
Police disrupt KillSec ransomware, arrest suspected teenage leader
European police said raids against the KillSec ransomware-as-a-service operation included the arrest of a high-profile teen suspect.
Police Shut Down KillSec Ransomware, Identify Alleged Teen Leader
Police took control of KillSec’s leak site and secured at least 110 terabytes of data stolen from victims.
16-year-old suspected leader of KillSec ransomware group arrested - Help Net Security
A 16-year-old is suspected of being the main operator of KillSec, a ransomware group linked by Eurojust to almost 1,000 attacks worldwide.
Police dismantle KillSec ransomware gang allegedly led by 16-year-old
An international law enforcement operation dubbed
Part of the PlainSec briefing for 2026-10-01