امنیت سایبری

رهبر گروه هکری KillSec به دام افتاد

یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است. به‌ گزارش سرویس امنیت سایبری تک‌ناک این بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبر…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • KillSec
  • عملیات
  • گروه
  • شناسایی
  • هکری
رهبر گروه هکری KillSec به دام افتاد

خلاصه تحلیلی خبر

یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است. به‌ گزارش سرویس امنیت سایبری تک‌ناک این بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبر…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، KillSec، عملیات، گروه

یک نوجوان ۱۶ ساله که مظنون است اپراتور اصلی گروه هکری KillSec بوده، در آلیکانته اسپانیا بازداشت شده است.

به‌ گزارشسرویس امنیت سایبریتک‌ناکاین بازداشت بخشی از عملیات هماهنگ نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساختی مرتبط با حدود هزار حمله سایبری مشکوک در سراسر جهان بود. عملیات ۳۰ سپتامبر ۲۰۲۶ به بازداشت موقت سه نفر و بازرسی هشت محل در اسپانیا، یونان، رومانی و بریتانیا انجامید. همچنین مقام‌ها کنترل وب‌سایت افشای اطلاعات KillSec را به دست گرفتند و دست‌کم ۱۱۰ ترابایت داده را از دسترسی غیرمجاز بیشتر ایمن کردند. این عملیات با رهبری مقام‌های آلمانی و هماهنگی یوروپل و یوروجاست انجام شد و نمونه‌ای از پیچیده‌تر شدن ساختار بین‌المللی تحقیقات مربوط به باج‌افزارها است، جایی که شناسایی عاملان تنها بخشی از فرایند مختل کردن شبکه‌های مجرمانه محسوب می‌شود.

رهبر ۱۶ ساله گروه هکری KillSec در اسپانیا بازداشت شد

بیشتر بخوانیدتلاش عامل‌های هوش مصنوعی برای هک وب‌سایت کانادایی

گروه هکری KillSec از حدود سال ۲۰۲۴ فعال است و مظنون است با بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری و نقاط دسترسی با امنیت ضعیف، به‌ویژه زیرساخت‌های متصل به فضای ذخیره‌سازی ابری، سازمان‌ها را هدف قرار داده باشد. این گروه پس از نفوذ به سامانه‌های قربانیان، اطلاعات حساس را استخراج و به زیرساخت‌های تحت کنترل خود منتقل می‌کرد. سپس قربانیان در وب‌سایت افشای اطلاعات KillSec در دارک‌وب فهرست می‌شدند و با تهدید انتشار داده‌های سرقت‌شده، برای پرداخت باج تحت فشار قرار می‌گرفتند. در صورت امتناع قربانی از پرداخت، فایل‌های سرقت‌شده ممکن بود به‌ صورت رایگان برای دانلود منتشر شوند. بازرسان می‌گویند که KillSec موفق به دریافت مبالغ قابل‌ توجهی باج شده است و مقام‌های اسپانیایی نیز تراکنش‌های رمزارزی مرتبط با پرداخت باج از سوی برخی قربانیان را شناسایی کرده‌اند.

ابعاد نهایی پرونده همچنان مشخص نیست. تاکنون حدود هزار حمله مشکوک شناسایی شده که نزدیک به ۵۰۰ مورد از آنها موفق بوده است و بیش از ۲۸۰ قربانی داشته‌اند. همچنین گروه هکری KillSec متهم است از هوش مصنوعی برای توسعه و نگهداری بخش‌هایی از زیرساخت باج‌افزاری خود و شناسایی قربانیان احتمالی استفاده کرده است. این رویکرد، لایه دیگری به عملیات گروه اضافه می‌کند که بر ترکیبی از سرقت داده، اخاذی، بهره‌برداری از زیرساخت‌های ابری و پرداخت‌های رمزارزی متکی بوده است. تحقیقات تاکنون نقش‌های مختلفی از جمله مدیر، توسعه‌دهنده، مذاکره‌کننده و همکار عملیاتی را در ساختار احتمالی گروه شناسایی کرده است.

تحقیقات اسپانیا مظنون اصلی را شناسایی کرد

تحقیقات اسپانیا با نام «عملیات روتوما» در سال ۲۰۲۵ و در همکاری میان گاردیا سیویل و دفتر میدانی اف‌بی‌آی در سن‌خوان آغاز شد. بازرسان بخش جرایم سایبری واحد عملیات مرکزی گاردیا سیویل تنها با اتکا به یک تصویر پروفایل، مدیر مظنون KillSec را که در آلیکانته سکونت داشت شناسایی کردند. این پرونده با تحقیقات جداگانه Mossos d’Esquadra درباره حمله احتمالی KillSec به یک سازمان در کاتالونیا ادغام شد. مقام‌های اسپانیایی می‌گویند که این حمله شامل دسترسی غیرمجاز به سامانه‌های شرکت، سرقت اطلاعات حساس و تلاش برای اجرای یک عملیات اخاذی بوده است. خسارت این حمله نزدیک به یک میلیون یورو، معادل ۱.۱۳ میلیون دلار برآورد شده است. تیم تحقیقاتی مشترک گاردیا سیویل و Mossos d’Esquadra در ادامه موفق شد هویت مظنون، محل سکونت و نقش احتمالی‌ او به‌ عنوان یکی از مدیران اصلی گروه هکری KillSec را مشخص کند.

رهبر ۱۶ ساله گروه هکری KillSec بازداشت شد

حتما بخوانیدپیام FBI به هکرها: ما راه پیدا کردن شما را می‌دانیم

مظنون بازداشت‌شده در آلیکانته تبعه رومانی است و هنگام اجرای عملیات ۱۶ سال داشت. یک زن نیز به دلیل ارتباط احتمالی با پرونده در اسپانیا تحت تحقیق قرار گرفته است. نیروهای مجری قانون یک خانه و یک دفتر واقع در یک مجموعه هتلی در آلیکانته را بازرسی و تجهیزات رایانه‌ای، تلفن‌های ، کیف‌های رمزارزی و ابزارهای مرتبط با ناشناس‌سازی و رمزگذاری اطلاعات را ضبط کردند. همچنین بازرسان یک توسعه‌دهنده مظنون را شناسایی کرده‌اند که در اوت ۲۰۲۶ به ۱۸ سالگی رسیده و در زمان وقوع بخشی از جرایم ادعایی هنوز کودک بوده است.

زیرساخت گروه هکری KillSec هدف قرار گرفت

«عملیات کیل‌سوییچ» علاوه بر افراد مظنون، زیرساختی را که فعالیت‌های KillSec بر آن متکی بود نیز هدف قرار داد. نیروهای مجری قانون کنترل پنج سرور مرکزی را در اختیار گرفتند که برای مدیریت عملیات گروه و نگهداری داده‌های سرقت‌شده استفاده می‌شدند. دامنه‌های تحت مدیریت KillSec نیز توقیف و بازدیدکنندگان آنها به اطلاعیه رسمی نیروهای مجری قانون هدایت شدند. توقیف دست‌کم ۱۱۰ ترابایت داده، دسترسی بازرسان به شواهد دیجیتالی ارزشمندی را فراهم کرده است که می‌تواند به شناسایی قربانیان، حملات و افراد مرتبط دیگری منجر شود. همچنین مقام‌ها در حال ردیابی عواید احتمالی حاصل از فعالیت‌های مجرمانه، از جمله دارایی‌های رمزارزی هستند. بررسی دستگاه‌ها و داده‌های ضبط‌شده همچنان ادامه دارد و احتمال گسترش دامنه تحقیقات وجود دارد.

برای مطالعه بیشترنفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری

نیروهای مجری قانون از بلژیک، فنلاند، آلمان، یونان، هلند، رومانی، اسپانیا، سوئیس، بریتانیا و ایالات متحده در این عملیات مشارکت داشتند. یوروپل و یوروجاست هماهنگی بخش‌های مختلف تحقیقات بین‌المللی را بر عهده داشتند و شرکت‌های امنیت سایبری Bitdefender و Group-IB نیز پشتیبانی فنی ارائه کردند.مرکز جرایم سایبری اروپادر یوروپل در تحلیل فعالیت‌های گروه هکری KillSec و شواهد دیجیتالی به بازرسان کمک کرد و کارگروه مشترک اقدام علیه جرایم سایبری نیز هماهنگی عملیات نیروهای مجری قانون را بر عهده داشت. یوروجاست نیز هماهنگی قضایی و اجرای اقدامات قانونی در حوزه‌های قضایی مختلف را تسهیل کرد.

نوشتهرهبر گروه هکری KillSec به دام افتاداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.