رهبر گروه هکری KillSec به دام افتاد
یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است. به گزارش سرویس امنیت سایبری تکناک این بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبر…
خلاصه تحلیلی خبر
یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است. به گزارش سرویس امنیت سایبری تکناک این بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبر…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، KillSec، عملیات، گروه
یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است.
به گزارشسرویس امنیت سایبریتکناکاین بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبری مشکوک در سراسر جهان بود. عملیات ۳۰ سپتامبر ۲۰۲۶ به بازداشت موقت سه نفر و بازرسی هشت محل در اسپانیا، یونان، رومانی و بریتانیا انجامید. همچنین مقامها کنترل وبسایت افشای اطلاعات KillSec را به دست گرفتند و دستکم ۱۱۰ ترابایت داده را از دسترسی غیرمجاز بیشتر ایمن کردند. این عملیات با رهبری مقامهای آلمانی و هماهنگی یوروپل و یوروجاست انجام شد و نمونهای از پیچیدهتر شدن ساختار بینالمللی تحقیقات مربوط به باجافزارها است، جایی که شناسایی عاملان تنها بخشی از فرایند مختل کردن شبکههای مجرمانه محسوب میشود.
بیشتر بخوانیدتلاش عاملهای هوش مصنوعی برای هک وبسایت کانادایی
گروه هکری KillSec از حدود سال ۲۰۲۴ فعال است و مظنون است با بهرهبرداری از آسیبپذیریهای نرمافزاری و نقاط دسترسی با امنیت ضعیف، بهویژه زیرساختهای متصل به فضای ذخیرهسازی ابری، سازمانها را هدف قرار داده باشد. این گروه پس از نفوذ به سامانههای قربانیان، اطلاعات حساس را استخراج و به زیرساختهای تحت کنترل خود منتقل میکرد. سپس قربانیان در وبسایت افشای اطلاعات KillSec در دارکوب فهرست میشدند و با تهدید انتشار دادههای سرقتشده، برای پرداخت باج تحت فشار قرار میگرفتند. در صورت امتناع قربانی از پرداخت، فایلهای سرقتشده ممکن بود به صورت رایگان برای دانلود منتشر شوند. بازرسان میگویند که KillSec موفق به دریافت مبالغ قابل توجهی باج شده است و مقامهای اسپانیایی نیز تراکنشهای رمزارزی مرتبط با پرداخت باج از سوی برخی قربانیان را شناسایی کردهاند.
ابعاد نهایی پرونده همچنان مشخص نیست. تاکنون حدود هزار حمله مشکوک شناسایی شده که نزدیک به ۵۰۰ مورد از آنها موفق بوده است و بیش از ۲۸۰ قربانی داشتهاند. همچنین گروه هکری KillSec متهم است از هوش مصنوعی برای توسعه و نگهداری بخشهایی از زیرساخت باجافزاری خود و شناسایی قربانیان احتمالی استفاده کرده است. این رویکرد، لایه دیگری به عملیات گروه اضافه میکند که بر ترکیبی از سرقت داده، اخاذی، بهرهبرداری از زیرساختهای ابری و پرداختهای رمزارزی متکی بوده است. تحقیقات تاکنون نقشهای مختلفی از جمله مدیر، توسعهدهنده، مذاکرهکننده و همکار عملیاتی را در ساختار احتمالی گروه شناسایی کرده است.
تحقیقات اسپانیا مظنون اصلی را شناسایی کرد
تحقیقات اسپانیا با نام «عملیات روتوما» در سال ۲۰۲۵ و در همکاری میان گاردیا سیویل و دفتر میدانی افبیآی در سنخوان آغاز شد. بازرسان بخش جرایم سایبری واحد عملیات مرکزی گاردیا سیویل تنها با اتکا به یک تصویر پروفایل، مدیر مظنون KillSec را که در آلیکانته سکونت داشت شناسایی کردند. این پرونده با تحقیقات جداگانه Mossos d’Esquadra درباره حمله احتمالی KillSec به یک سازمان در کاتالونیا ادغام شد. مقامهای اسپانیایی میگویند که این حمله شامل دسترسی غیرمجاز به سامانههای شرکت، سرقت اطلاعات حساس و تلاش برای اجرای یک عملیات اخاذی بوده است. خسارت این حمله نزدیک به یک میلیون یورو، معادل ۱.۱۳ میلیون دلار برآورد شده است. تیم تحقیقاتی مشترک گاردیا سیویل و Mossos d’Esquadra در ادامه موفق شد هویت مظنون، محل سکونت و نقش احتمالی او به عنوان یکی از مدیران اصلی گروه هکری KillSec را مشخص کند.
حتما بخوانیدپیام FBI به هکرها: ما راه پیدا کردن شما را میدانیم
مظنون بازداشتشده در آلیکانته تبعه رومانی است و هنگام اجرای عملیات ۱۶ سال داشت. یک زن نیز به دلیل ارتباط احتمالی با پرونده در اسپانیا تحت تحقیق قرار گرفته است. نیروهای مجری قانون یک خانه و یک دفتر واقع در یک مجموعه هتلی در آلیکانته را بازرسی و تجهیزات رایانهای، تلفنهای ، کیفهای رمزارزی و ابزارهای مرتبط با ناشناسسازی و رمزگذاری اطلاعات را ضبط کردند. همچنین بازرسان یک توسعهدهنده مظنون را شناسایی کردهاند که در اوت ۲۰۲۶ به ۱۸ سالگی رسیده و در زمان وقوع بخشی از جرایم ادعایی هنوز کودک بوده است.
زیرساخت گروه هکری KillSec هدف قرار گرفت
«عملیات کیلسوییچ» علاوه بر افراد مظنون، زیرساختی را که فعالیتهای KillSec بر آن متکی بود نیز هدف قرار داد. نیروهای مجری قانون کنترل پنج سرور مرکزی را در اختیار گرفتند که برای مدیریت عملیات گروه و نگهداری دادههای سرقتشده استفاده میشدند. دامنههای تحت مدیریت KillSec نیز توقیف و بازدیدکنندگان آنها به اطلاعیه رسمی نیروهای مجری قانون هدایت شدند. توقیف دستکم ۱۱۰ ترابایت داده، دسترسی بازرسان به شواهد دیجیتالی ارزشمندی را فراهم کرده است که میتواند به شناسایی قربانیان، حملات و افراد مرتبط دیگری منجر شود. همچنین مقامها در حال ردیابی عواید احتمالی حاصل از فعالیتهای مجرمانه، از جمله داراییهای رمزارزی هستند. بررسی دستگاهها و دادههای ضبطشده همچنان ادامه دارد و احتمال گسترش دامنه تحقیقات وجود دارد.
برای مطالعه بیشترنفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری
نیروهای مجری قانون از بلژیک، فنلاند، آلمان، یونان، هلند، رومانی، اسپانیا، سوئیس، بریتانیا و ایالات متحده در این عملیات مشارکت داشتند. یوروپل و یوروجاست هماهنگی بخشهای مختلف تحقیقات بینالمللی را بر عهده داشتند و شرکتهای امنیت سایبری Bitdefender و Group-IB نیز پشتیبانی فنی ارائه کردند.مرکز جرایم سایبری اروپادر یوروپل در تحلیل فعالیتهای گروه هکری KillSec و شواهد دیجیتالی به بازرسان کمک کرد و کارگروه مشترک اقدام علیه جرایم سایبری نیز هماهنگی عملیات نیروهای مجری قانون را بر عهده داشت. یوروجاست نیز هماهنگی قضایی و اجرای اقدامات قانونی در حوزههای قضایی مختلف را تسهیل کرد.
نوشتهرهبر گروه هکری KillSec به دام افتاداولین بار درTechnoc. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.