Internationale politie-actie rolt ransomwaregroep KillSec op, vermeende leider is 16

Operation KillSwitch: internationale politie rolt ransomwaregroep KillSec op, de vermeende 16-jarige leider wordt aangehouden in Spanje.

Een internationale politie-operatie met de naam Operation KillSwitch heeft de ransomwaregroep KillSec ontmanteld. KillSec hackte organisaties, stal gegevens en eiste vervolgens losgeld onder dreiging van publicatie op een eigen leaksite op het dark web. Het onderzoek stond onder leiding van Duitse autoriteiten en werd gecoördineerd door Europol en Eurojust, met medewerking van de beveiligingsbedrijven Bitdefender en Group-IB. In totaal waren opsporingsdiensten uit tien landen betrokken: België, Duitsland, Finland, Griekenland, Nederland, Roemenië, Spanje, Zwitserland, het Verenigd Koninkrijk en de Verenigde Staten.

Agenten doorzochten acht locaties in Griekenland, Roemenië, Spanje en het Verenigd Koninkrijk, waarbij ze onder meer computers, telefoons en cryptowallets in beslag namen. Bij de actie werden drie verdachten aangehouden. De vermeende leider en beheerder van KillSec bleek een 16-jarige, aangehouden in Spanje. Europol noemt daarnaast een 18-jarige ontwikkelaar van de groep, die afgelopen augustus meerderjarig werd, en wijst op nog twee andere betrokkenen: een onderhandelaar die namens de groep met slachtoffers communiceerde, en een affiliate die zelf aanvallen uitvoerde met de ransomware van KillSec.

Leaksite en servers in beslag

De politie nam de leaksite van KillSec offline en in beslag, samen met vijf servers, waaronder de hoofdserver en servers met gestolen data. In totaal zeggen de autoriteiten meer dan 110 terabyte aan buitgemaakte data te hebben veiliggesteld, bewijsmateriaal dat de komende tijd verder wordt onderzocht.

Ransomware-as-a-service sinds 2024

KillSec opereert naar schatting sinds 2024 volgens het ransomware-as-a-service-model: de kern van de groep bouwde en onderhield de ransomware en de infrastructuur, terwijl affiliates tegen een deel van de opbrengst zelf aanvallen uitvoerden. De groep zou wereldwijd verantwoordelijk zijn voor zo’n vijfhonderd geslaagde aanvallen, waarvan ongeveer zeventig bij Duitse organisaties, onder wie achttien in Hamburg. KillSec kwam doorgaans binnen via softwarekwetsbaarheden en slecht beveiligde edge-apparatuur en ontving volgens onderzoekers aanzienlijke bedragen aan losgeld van slachtoffers. Voor het opzetten van de eigen infrastructuur en het selecteren van doelwitten zette de groep naar verluidt ook AI in.

Dat een minderjarige vermoedelijk aan het hoofd stond van een ransomwaregroep die wereldwijd honderden organisaties trof, onderstreept hoe laagdrempelig ransomware-as-a-service inmiddels is geworden. Voor Nederlandse bedrijven verandert de kern van het advies niet: patch internetgerichte apparatuur snel, betaal nooit losgeld en doe altijd aangifte bij de politie, ook als een groep klein of amateuristisch oogt.

Bron: BleepingComputer

Wat betekent dit voor jouw bedrijf?

Ransomware-as-a-service heeft de drempel voor dit soort criminaliteit flink verlaagd: ook minderjarigen kunnen met kant-en-klare tools een omvangrijk netwerk opzetten. Betaal nooit losgeld en doe altijd aangifte, ook als een groep klein of amateuristisch oogt.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.