1. De KillSec ransomwaregroep is sinds 2024 actief en wordt gelinkt aan bijna 1.000 ransomware-incidenten wereldwijd.
2. De groep staat erom bekend gevoelige data van organisaties te stelen en vervolgens betaling te eisen om openbaarmaking te voorkomen, een methode die bekend staat als dubbele chantage.
3. Als bewijs van de gestolen data stuurde de groep naar verluidt voorbeelden van bestanden naar slachtoffers.
4. Indien niet werd betaald, dreigde KillSec met het publiceren van de gestolen informatie of het gratis beschikbaar stellen via hun leak platform.
5. De groep verkreeg toegang tot systemen via softwarezwakheden en slecht beveiligde toegangspunten, met name in cloudopslagomgevingen.
6. Na het verkrijgen van toegang kopieerden de operatoren gegevens van slachtoffers naar hun eigen systemen, die vervolgens werden gebruikt voor het eisen van losgeld.
7. KillSec was eerder gelinkt aan activiteiten gericht op de gezondheidszorg-IT, waar zwakke cloudconfiguraties en ongepatchte applicaties gevoelige gegevens konden blootleggen.
8. Bij de KillSec-operatie werden verschillende verdachte rollen geïdentificeerd, waaronder administrator, ontwikkelaar en onderhandelaar.
9. Een 16-jarige wordt beschouwd als de vermoedelijke hoofdoperator en administrator van de groep.
10. Een vermeende ontwikkelaar, die recent 18 is geworden, was nog minderjarig tijdens sommige van de vermeende delicten.
11. De groep gebruikte online aliassen en versleutelde berichten om identiteiten te verbergen.
12. Een internationale wetshandhavingsoperatie, gecoördineerd door Eurojust en met ondersteuning van Europol, heeft de infrastructuur van de KillSec ransomwaregroep ontwricht, wat heeft geleid tot drie arrestaties.
13. De operatie betrof autoriteiten uit negen landen: België, Finland, Duitsland, Griekenland, Roemenië, Spanje, Zwitserland, het Verenigd Koninkrijk en de Verenigde Staten.
14. België, Duitsland, Griekenland en Roemenië vormden een gezamenlijk onderzoeksteam.
15. Europol ondersteunde door rapporten op te stellen, te helpen bij samenwerking met de private sector, cryptovaluta-transacties te traceren en digitale bewijzen te onderzoeken.
16. Tijdens de actie werden acht huiszoekingen uitgevoerd in Spanje, Griekenland, het Verenigd Koninkrijk en Roemenië.
17. Er werden bezittingen in beslag genomen, minstens 110 TB aan gestolen data veiliggesteld en controle verkregen over vijf servers die vermeend werden gebruikt om gestolen data op te slaan.
18. Domeinen beheerd door KillSec werden in beslag genomen, waardoor de toegang tot de publieke infrastructuur van de groep werd afgesneden.
19. De inbeslagname van grote hoeveelheden data kan helpen bij het identificeren van organisaties die mogelijk niet wisten dat ze getroffen waren.
20. In beslag genomen apparaten, servers en bestanden worden momenteel onderzocht en financiële sporen worden nagetrokken.
21. Dit onderzoek kan leiden tot de identificatie van verdere verdachte leden, slachtoffers en ransomware-activiteiten.
22. Organisaties wordt aangeraden om cloudbeveiliging, blootgestelde services en identiteitscontroles als kernprioriteiten te behandelen.
23. Bedrijven wordt geadviseerd om cloudopslagpermissies te beoordelen, multi-factor authenticatie af te dwingen, internet-facing systemen snel te patchen, ongebruikelijke gegevensoverdrachten te monitoren en geteste back-ups te bewaren.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!