O grupo de ransomware com mil vítimas era dirigido, segundo a polícia, por um rapaz de 16 anos
A pessoa que a polícia julga estar a dirigir o KillSec tem 16 anos. Agentes espanhóis detiveram-no em Alicante a 30 de setembro, e a Eurojust afirma que era o operador principal do grupo, aquele que mantinha o site de fugas e decidia quem seria extorquido a seguir. Um segundo suspeito, o programador, acabou de fazer 18 anos e era menor durante parte dos factos.
A operação chamava-se KillSwitch. Participaram nove países, com coordenação da Eurojust e da Europol a partir de Hamburgo e apoio técnico da Bitdefender e da Group-IB. Foram feitas buscas a oito residências em Espanha, na Grécia, na Roménia e no Reino Unido, três pessoas foram detidas e a polícia apreendeu cinco servidores com cerca de 110 terabytes de ficheiros roubados. O site da dark web onde o KillSec publicava esses dados está agora nas mãos dos investigadores.
O KillSec surgiu em 2024 e lançou perto de mil ataques, dos quais cerca de metade resultaram. Entre as vítimas contam-se hospitais, organismos públicos e empresas financeiras. A forma de entrar raramente era engenhosa: acessos mal protegidos, muitas vezes armazenamento na nuvem deixado aberto a quem quisesse espreitar. Roubar os ficheiros, enviar à vítima uma amostra como prova, ameaçar publicar tudo.
Nada disto apontava a computadores domésticos, e convém dizê-lo com clareza. Mas o modelo de negócio é o mesmo que acaba por chegar até si: levar os dados, tornar a perda definitiva, cobrar para a desfazer. A única coisa que o parte mesmo é já ter uma cópia própria. A cópia de segurança com um clique do Tendvane leva Documentos, Imagens e Ambiente de Trabalho para a unidade que escolher, cinco minutos de trabalho contra a única ameaça em que a preparação é toda a defesa.