スペイン警察は木曜日、ランサムウェアグループ「KillSec」の16歳のリーダーとみられる少年を逮捕したと発表しました。国際的な共同作戦の一環で、同グループのリークサイトとインフラも押収されています。
カタルーニャ州警察とスペイン治安警察隊のサイバー犯罪対策部門は、アリカンテの町でこの未成年者を逮捕しました。ロイター通信によると、少年はルーマニア国籍です。
警察はこの作戦で、ギリシャ、ルーマニア、英国、スペインの8か所の住宅を家宅捜索しました。グループの活動の管理や窃取したデータの保管に使われていたとされるサーバー5台も押収しています。ほかに2人が逮捕されたといいます。
当局によると、KillSecは2024年に登場して以来、約1,000件の攻撃を仕掛け、少なくとも半数が成功しました。同グループは、特にクラウドストレージの脆弱性を悪用してシステムに侵入し、機密データを持ち出していました。被害者はリークサイトに掲載され、データを公開するとの脅しで金銭を要求されていました。
作戦の拠点となったハンブルクの警察は、複数の国の当局が攻撃を受けて2025年初めに同グループの捜査を始めたと説明しました。少なくとも4人のメンバーとみられる人物を特定しており、ほかの関係者についても捜査を進めています。開発者とみられる人物の1人は、8月に18歳になったということです。
欧州サイバー犯罪センター(EC3)は、国境を越えた連携のためにユーロポールが設置した組織です。同センターがグループに関する分析と技術支援を提供しました。捜査にはセキュリティ企業のBitDefenderとGroup-IBも参加したほか、スイス、英国、米国、ルーマニア、スペイン、ギリシャ、オランダ、フィンランド、ベルギーの警察も加わりました。
サイバーセキュリティ企業のHalcyonによると、KillSecは、サービスとしてのランサムウェア(RaaS)の中でも最も低価格なプラットフォームの一つを提供していました。Tor経由でアクセスできる管理パネルにはチャット機能やカスタムのランサムウェアツールが備わっており、技術力の乏しい犯罪者でも攻撃を実行できました。クラウドのセキュリティ上の脆弱性を突いた侵入は、医療関連企業、政府機関、金融サービス企業などに広がっていました。
翻訳元: https://therecord.media/killsec-ransomware-raas-arrests-europe