La banda di ransomware con mille vittime era guidata, secondo la polizia, da un sedicenne
La persona che per la polizia guidava KillSec ha 16 anni. Gli agenti spagnoli lo hanno arrestato ad Alicante il 30 settembre, ed Eurojust sostiene che fosse l'operatore principale del gruppo, quello che gestiva il sito delle fughe di dati e decideva chi ricattare dopo. Un secondo sospettato, lo sviluppatore, ha compiuto 18 anni da poco ed era minorenne per una parte dei fatti.
L'operazione si chiamava KillSwitch. Hanno partecipato nove paesi, con il coordinamento di Eurojust ed Europol da Amburgo e il supporto tecnico di Bitdefender e Group-IB. Sono state perquisite otto abitazioni tra Spagna, Grecia, Romania e Regno Unito, tre persone sono state arrestate e la polizia ha sequestrato cinque server con circa 110 terabyte di file rubati. Il sito del dark web su cui KillSec pubblicava quei dati è ora in mano agli investigatori.
KillSec è comparso nel 2024 e ha condotto quasi mille attacchi, di cui circa la metà andati a segno. Tra le vittime ci sono ospedali, enti pubblici e società finanziarie. Il modo di entrare era raramente ingegnoso: accessi mal protetti, spesso archivi in cloud lasciati aperti a chiunque guardasse. Rubare i file, mandare alla vittima un campione come prova, minacciare di pubblicare tutto.
Niente di tutto questo puntava ai PC di casa, ed è giusto dirlo chiaramente. Ma il modello di business è lo stesso che prima o poi arriva anche da voi: prendere i dati, rendere la perdita definitiva, farsi pagare per annullarla. L'unica cosa che lo spezza davvero è avere già una copia propria. Il backup in un clic di Tendvane copia Documenti, Immagini e Desktop su un disco a vostra scelta, cioè cinque minuti di lavoro contro l'unica minaccia in cui la preparazione è tutta la difesa.