La police espagnole a arrêté un adolescent de 16 ans, suspecté d’être un opérateur clé du groupe de ransomiciels KillSec, dans la province d’Alicante, dans le cadre d’une vaste opération internationale. Ce groupe serait responsable de près de 1 000 cyberattaques dans le monde depuis 2024, ciblant des organisations en chiffrant leurs données et exigeant des paiements en cryptomonnaie. Les enquêteurs ont identifié quatre rôles au sein du groupe, le jeune homme occupant reportedly le poste d’administrateur en chef. Deux hommes dans la vingtaine ont également été arrêtés au Royaume-Uni et en Roumanie, tandis qu’un autre adolescent de 18 ans en France a été placé en garde à vue provisoire pour avoir piraté les systèmes d’une agence fiscale, un complice présumé de 16 ans faisant l’objet d’une enquête.
Le bureau du FBI à San Juan, à Porto Rico, a collaboré avec les gendarmes espagnols de la Guardia Civil pour traquer les membres de KillSec basés en Espagne. Grâce à une simple photo de profil, la police espagnole a localisé le suspect de 16 ans à Alicante. En Catalogne, la police régionale a lancé une enquête après une cyberattaque contre une organisation locale début 2025, ayant causé près d’un million d’euros de dommages et suspectée d’être l’œuvre de KillSec. Europol et Eurojust ont coordonné les efforts des forces de l’ordre dans plusieurs pays européens, avec le soutien des sociétés de cybersécurité Bitdefender et Group-IB. Europol a confirmé que les autorités avaient « démantelé avec succès un groupe de ransomiciels ».
Lors des perquisitions à Alicante, les gendarmes ont saisi du matériel informatique et des portefeuilles de cryptomonnaies, mettant au jour des transactions liées aux rançons versées par les victimes. À Hambourg, la police a mené l’opération KillSwitch, mettant hors ligne cinq serveurs, dont le serveur principal du groupe et plusieurs machines contenant des données volées, tout en scellant 110 téraoctets de données. Un avis de saisie a désormais été affiché sur cinq noms de domaine associés à KillSec. Selon un porte-parole d’Europol, les procureurs de Porto Rico ont demandé l’extradition d’un suspect arrêté au Royaume-Uni. En Roumanie, un homme de 24 ans a été arrêté et perquisitionné dans quatre résidences à Bucarest et dans le județ de Vaslui. Le 1er octobre, les procureurs roumains ont demandé à un tribunal de Bucarest de le placer en garde à vue provisoire pour une durée de 30 jours, bien qu’il soit présumé innocent.
Le développeur présumé de KillSec, qui a fêté ses 18 ans en août, était mineur lors de certaines des attaques du groupe. Les enquêteurs l’ont identifié sans procéder à une arrestation. En juin 2024, KillSec a commencé à proposer ses outils de ransomiciels à des pirates externes, leur permettant de louer l’infrastructure du groupe et de lancer des attaques. Les membres exploitaient des vulnérabilités logicielles et des points d’accès non sécurisés, notamment le stockage cloud, pour infiltrer les systèmes et copier des données sensibles. Les victimes étaient menacées de voir leurs données fuiter sur le dark web si elles ne payaient pas. En cas de non-paiement, les fichiers volés pouvaient être rendus publics. Les procureurs roumains ont indiqué que les membres du groupe achetaient des identifiants d’accès sur le dark web, utilisant les données volées comme preuve de leurs attaques et menaçant de les vendre à d’autres criminels si les paiements n’étaient pas effectués.
Les autorités examinent près de 1 000 attaques suspectes, dont environ 500 auraient été menées à bien. La police espagnole a identifié plus de 280 victimes, tandis que les autorités de Hambourg ont retracé au moins 70 attaques en Allemagne, dont 18 liées à la ville elle-même. Europol a déclaré que le groupe « a obtenu des rançons importantes ». La police allemande a révélé que KillSec utilisait l’intelligence artificielle pour construire son infrastructure et identifier des cibles potentielles, bien que peu de détails supplémentaires n’aient été communiqués. Dans son rapport 2026 sur la cybercriminalité, Europol a mis en garde contre la menace croissante des outils d’IA capables de mener des opérations criminelles de manière autonome. Les enquêteurs analysent actuellement les appareils saisis et les transactions en cryptomonnaie pour retracer davantage de victimes et de suspects. Pour l’instant, les trois arrestations à Hambourg restent provisoires, et la police poursuit ses recherches pour identifier d’autres membres du groupe KillSec.
Les forces de l'ordre européennes perturbent le groupe de ransomware KillSec
Contenu réécrit par une IA à partir de sources de presseComment ça marche
killsecransomwarecybercrimeeuropolfbiinternational-operation
Sources d'origine :
- 🇫🇷Clubic



