Μια μεγάλη διεθνής επιχείρηση κατά κυκλώματος ransomware βρίσκεται σε εξέλιξη, με τις ευρωπαϊκές αρχές να ανακοινώνουν τη σύλληψη ενός 16χρονου στην Ισπανία, ο οποίος φέρεται να είχε κεντρικό ρόλο στη λειτουργία της ομάδας KillSec.
Η υπόθεση αφορά περίπου 1.000 ύποπτες κυβερνοεπιθέσεις σε παγκόσμιο επίπεδο, ενώ η συντονισμένη επιχείρηση επεκτάθηκε σε τέσσερις ευρωπαϊκές χώρες, μεταξύ των οποίων και η Ελλάδα.
ΕΡΕΥΝΕΣ ΣΕ ΕΛΛΑΔΑ, ΙΣΠΑΝΙΑ, ΡΟΥΜΑΝΙΑ ΚΑΙ ΒΡΕΤΑΝΙΑ
Η επιχείρηση πραγματοποιήθηκε στο πλαίσιο της διεθνούς έρευνας «KillSwitch», με τη συμμετοχή και τον συντονισμό ευρωπαϊκών αρχών.
Συνολικά πραγματοποιήθηκαν οκτώ έρευνες σε κατοικίες, στην Ισπανία, την Ελλάδα, τη Ρουμανία και το Ηνωμένο Βασίλειο, ενώ τρία άτομα συνελήφθησαν προσωρινά στο πλαίσιο της επιχείρησης.
Ο 16χρονος εντοπίστηκε και συνελήφθη στην περιοχή του Αλικάντε. Οι ισπανικές αρχές αναφέρουν ότι είναι ρουμανικής υπηκοότητας και ότι οι ερευνητές τον θεωρούν βασικό διαχειριστή και κύριο χειριστή της KillSec.
ΤΟ «ΜΟΝΤΕΛΟ» ΤΩΝ ΕΠΙΘΕΣΕΩΝ
Σύμφωνα με την Europol, η ομάδα φέρεται να εκμεταλλευόταν αδυναμίες σε πληροφοριακά συστήματα και ανεπαρκώς προστατευμένα σημεία πρόσβασης, με ιδιαίτερη έμφαση σε υποδομές αποθήκευσης cloud.
Μετά την παράνομη πρόσβαση, οι δράστες φέρεται να αντέγραφαν ευαίσθητα δεδομένα και στη συνέχεια να απειλούσαν τους οργανισμούς ότι θα τα δημοσιοποιούσαν, εάν δεν καταβάλλονταν λύτρα.
Οι αρχές εξετάζουν πλέον το σύνολο των ψηφιακών στοιχείων που κατασχέθηκαν, καθώς η έρευνα μπορεί να οδηγήσει στην ταυτοποίηση επιπλέον επιθέσεων και προσώπων.
110 TERABYTES ΔΕΔΟΜΕΝΩΝ ΣΤΑ ΧΕΡΙΑ ΤΩΝ ΑΡΧΩΝ
Ιδιαίτερη εντύπωση προκαλεί η κλίμακα της ψηφιακής υποδομής που βρέθηκε στο στόχαστρο.
Οι αρχές απέκτησαν τον έλεγχο τουλάχιστον 110 terabytes δεδομένων, ενώ τέθηκαν υπό έλεγχο πέντε βασικοί servers που φέρεται να συνδέονταν με τη λειτουργία της ομάδας και την αποθήκευση δεδομένων θυμάτων. Παράλληλα, κατασχέθηκαν domains που συνδέονται με τη δραστηριότητα της KillSec.
Σύμφωνα με την Europol, οι ερευνητές εξετάζουν επίσης οικονομικά στοιχεία και συναλλαγές σε κρυπτονομίσματα, προκειμένου να εντοπιστούν τα έσοδα που συνδέονται με τις φερόμενες εγκληματικές δραστηριότητες.
ΣΤΟ ΜΙΚΡΟΣΚΟΠΙΟ ΚΑΙ Η ΧΡΗΣΗ ΤΕΧΝΗΤΗΣ ΝΟΗΜΟΣΥΝΗΣ
Ένα ακόμη στοιχείο που εξετάζουν οι ευρωπαϊκές αρχές είναι η χρήση τεχνητής νοημοσύνης από την ομάδα.
Η Europol αναφέρει ότι οι ερευνητές εντόπισαν χρήση AI για την ανάπτυξη και συντήρηση της υποδομής ransomware, αλλά και για τον εντοπισμό πιθανών θυμάτων.
Η αποκάλυψη αυτή προσθέτει ένα ακόμη επίπεδο στην έρευνα, καθώς οι αρχές επιχειρούν να χαρτογραφήσουν όχι μόνο τα πρόσωπα που εμπλέκονται, αλλά και τον τρόπο με τον οποίο λειτουργούσε η ψηφιακή υποδομή.
Η ΕΡΕΥΝΑ ΣΥΝΕΧΙΖΕΤΑΙ
Η υπόθεση KillSec βρίσκεται πλέον στο επίκεντρο μιας ευρύτερης ευρωπαϊκής έρευνας. Europol και Eurojust επισημαίνουν ότι η επιχείρηση δεν περιορίζεται στις συλλήψεις και στις κατασχέσεις, καθώς οι αρχές συνεχίζουν την ανάλυση των κατασχεθέντων συσκευών και δεδομένων.
Στόχος είναι να διαπιστωθεί η πλήρης έκταση της δραστηριότητας της ομάδας, να εντοπιστούν πιθανά επιπλέον θύματα και να εξακριβωθεί ποια άλλα πρόσωπα ενδέχεται να είχαν συμμετοχή στο δίκτυο.
Η παρουσία της Ελλάδας στις έρευνες δείχνει, παράλληλα, ότι η συγκεκριμένη υπόθεση έχει λάβει πραγματικά πανευρωπαϊκές διαστάσεις, με τις αρχές να επιχειρούν να διαλύσουν ολόκληρη την υποδομή που φέρεται να υποστήριζε τις επιθέσεις.

Κάντε like στη σελίδα μας στο facebook για να μαθαίνετε όλα τα νέα