ランサムウェアグループ「KillSec」のリーダーとみられる16歳の少年を逮捕

欧州司法機構(Eurojust)によると、世界で1,000件近い攻撃を行ったランサムウェアグループ「KillSec」の主犯格とみられる16歳の少年が逮捕されました。

Image

押収通知(出典:Eurojust)

Eurojustによると、KillSecは2024年から活動しています。同グループは、セキュリティ対策が不十分なアクセス経路、とくにクラウドストレージに関連するアクセス経路を悪用して、組織のシステムに侵入していました。

「KillSecグループは侵入後、データを盗み出して自らのインフラにコピーしていました。その上で、身代金を支払わなければ盗んだデータを公開すると被害者を脅していました。被害者が支払わなかった場合、盗まれたファイルは無料でダウンロードできる状態にされました」とEurojustは述べています。

「データを窃取した証拠として、被害者にはサンプルが送りつけられていました。同グループが多額の身代金を受け取ったケースもあります」と、Eurojustは発表しました。

当局は、管理者、開発者、交渉役、アフィリエイトとして活動していた容疑者を特定しました。このうち10代の少年が、グループの管理者であり主犯格とみられています。

もう1人の容疑者は開発者で、最近18歳になりました。Eurojustによると、一部の犯行が行われた当時は未成年だったということです。メンバーはオンライン上で偽名を使って身元を隠し、暗号化されたメッセージングサービスでやり取りしていました。

一斉摘発の当日には3人が逮捕され、証拠品や資産が押収されました。捜査員は、スペイン、ギリシャ、英国、ルーマニアで計8件の家宅捜索を実施しました。

当局は、盗まれたデータを少なくとも110テラバイト確保しました。捜査の過程では、グループが被害者のデータの保管に使っていたサーバー5台のほか、KillSecが運営していたドメインも押収しています。

捜査当局は今後、押収した機器とデータを調べ、グループが得た資金の流れを追跡します。これらの証拠は、ほかの被害者や攻撃、関与した人物の特定につながる可能性があります。

Eurojustは、ベルギー、フィンランド、ドイツ、ギリシャ、ルーマニア、スペイン、スイス、英国、米国の司法当局を調整しました。ベルギー、ドイツ、ギリシャ、ルーマニアの当局はEurojust内に共同捜査チームを設置し、一斉摘発の当日は同機関の調整センターから指揮が執られました。

捜査に参加した機関には、ドイツ連邦刑事庁、英国の東部地域特殊作戦部隊(Eastern Region Special Operations Unit)、スペインのカタルーニャ州警察(Mossos d’Esquadra)と治安警備隊(Guardia Civil)、FBIのサンファン支局などがあります。

Europolは、グループの活動に関する報告書を作成し、捜査当局と民間パートナーを引き合わせました。また、暗号資産の追跡やデジタル証拠の分析についても専門的な支援を行いました。

翻訳元: https://www.helpnetsecurity.com/2026/10/01/killsec-ransomware-16-year-old-main-operator-arrested/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。