Minacce · 2 ore fa

KillSec cresce con accessi deboli, poi arrivano gli arresti

Eurojust ha coordinato tre arresti e il sequestro di server e domini legati a KillSec, un gruppo ransomware che l’agenzia collega a quasi 1.000 casi di data-extortion nel mondo. Il dato che conta non è solo il fermo degli operatori: è la scala raggiunta con intrusioni poco sofisticate.

Secondo Eurojust, KillSec entrava da accessi mal protetti, soprattutto quelli legati a cloud storage, copiava i dati nella propria infrastruttura e poi li usava come leva per estorcere denaro. Se la vittima non pagava, il gruppo pubblicava i file o ne inviava campioni per dimostrare di averli davvero.

Per chi gestisce storage o accessi remoti esposti, la lezione è che una debolezza ordinaria di accesso può diventare una pipeline di furto dati e ricatto senza bisogno di uno zero-day. Gli arresti interrompono l’operazione, ma non cancellano i dati già copiati né il rischio di ricatto residuo.

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-01

Editions

Storie correlate