16-åring gripen som ledare för KillSec ransomware-grupp
En internationell operation har lyckats störa den 16-årige ransomware-gruppen KillSec, med tre misstänkta gripna, fem servrar beslagtagna och minst 110 terabyte stulet data under myndigheters kontroll. Operationen, ledd av tyska myndigheter, har avslöjat en komplex nätverk av cyberkriminella och ...
Internationell polis har slagit till mot ransomware-gruppen KillSec. Tre personer har gripits, fem servrar beslagtagits och 110 terabyte stulen data har säkrats. Den misstänkta huvudadministratören är bara 16 år gammal.
Operationen genomfördes den 30 september som en del av Operation KillSwitch, ledd av tyska myndigheter. Eurojust och Europol koordinerade insatsen med polismyndigheter från nio länder: Belgien, Finland, Tyskland, Grekland, Rumänien, Spanien, Schweiz, Storbritannien och USA.
Tonåring gripen i Spanien
Den 16-årige rumänske medborgaren greps i Alicante, Spanien. Enligt utredarna fungerade han som både administratör och huvudoperatör för gruppen. En 25-årig man greps i Manchester, Storbritannien, misstänkt för att ha förhandlat med offer. En tredje person greps i Rumänien.
Ytterligare en misstänkt, en 18-årig utvecklare, har identifierats men inte gripits. Han var minderårig när vissa av de påstådda brotten begicks.
Upp till 1 000 attacker globalt
KillSec har varit aktiv sedan 2024 och fick åtkomst till organisationer genom att utnyttja mjukvarusårbarheter och dåligt skyddade system, särskilt molnlagringstjänster. Utredare har hittills identifierat omkring 500 lyckade attacker, men siffran kan stiga när beslagtaget bevismaterial granskas. Totalt misstänks gruppen för ungefär 1 000 attacker världen över.
Europol uppger att KillSec-medlemmarna använde artificiell intelligens för att bygga och underhålla sin ransomware-infrastruktur samt identifiera mål.
Vad betyder detta för svenska företag?
Även om inga svenska offer har nämnts visar tillslaget att ransomware-grupper kan stoppas. Men nya grupper dyker ständigt upp. Svenska företag bör se över sina molnkonfigurationer och säkerställa att exponerade system är patchade och skyddade med flerfaktorsautentisering.
Utredningen fortsätter. Polis har inte uteslutit fler gripanden.