Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak
Sajber hronika, 02.10.2026, 10:30 AM
Međunarodna policijska operacija razbila je infrastrukturu ransomware grupe KillSec, povezane sa oko 1.000 sajber napada širom sveta. Istražitelji veruju da je njen glavni operativac bio 16-godišnjak, uhapšen u Španiji. Policija je preuzela servere i sajt grupe i obezbedila najmanje 110 terabajta podataka ukradenih od žrtava.
Akcija pod nazivom Operation KillSwitch izvedena je 30. septembra u okviru međunarodne istrage koju su predvodile nemačke vlasti, uz podršku Europola, Eurojusta i kompanija Bitdefender i Group-IB. Pretresi su izvršeni na osam lokacija u Španiji, Grčkoj, Rumuniji i Velikoj Britaniji, a tri osobe su uhapšene. Policija je preuzela i pet ključnih servera koje je KillSec koristio za upravljanje svojim operacijama i čuvanje ukradenih podataka.
Među osumnjičenima je i 16-godišnjak koga istražitelji smatraju administratorom i glavnim operativcem KillSec-a. Španska policija uhapsila ga je u provinciji Alikante, a prema navodima policije reč je o maloletniku rumunske nacionalnosti. Istražitelji su identifikovali i osobu osumnjičenu da je razvijala malver, koja je tek u avgustu napunila 18 godina, kao i osumnjičene za pregovore sa žrtvama i izvođenje napada.
KillSec se pojavio 2024. godine i funkcionisao je po modelu ransomware-as-a-service (RaaS). Umesto da sve napade izvodi jedna grupa, kriminalcima je nudio infrastrukturu i ransomware koji su mogli da koriste za sopstvene napade, dok je KillSec zauzvrat dobijao deo plaćene otkupnine. Group-IB je ranije utvrdio da je pristup platformi koštao 250 dolara, uz procenat od svake otkupnine.
Grupa je napadala kompanije, zdravstvene ustanove, finansijske institucije i državne organizacije. Do sistema žrtava dolazila je, između ostalog, iskorišćavanjem poznatih bezbednosnih propusta, slabo zaštićenih sistema i pogrešno podešenih cloud skladišta. U nekim slučajevima napadačima nije ni bilo potrebno da provale u mrežu kompanije - podaci su bili dostupni zbog loše podešenog cloud okruženja.
Nakon krađe podataka KillSec je od žrtava tražio novac, uz pretnju da će njihove fajlove objaviti na svom sajtu. Grupa je podatke i direktno prodavala, pa je za ukradene baze pojedinih kompanija tražila od nekoliko hiljada do nekoliko stotina hiljada dolara.
Istraga obuhvata oko 1.000 napada širom sveta, a vlasti su do sada utvrdile da je oko 500 napada bilo uspešno. Group-IB je na javnom sajtu KillSec-a evidentirao 274 organizacije koje je grupa predstavljala kao svoje žrtve, ali broj objavljenih žrtava ne mora da odgovara stvarnom broju napada.
Zanimljiv detalj istrage je i da je KillSec koristio veštačku inteligenciju. Prema Europolu, istražitelji su pronašli dokaze da je grupa koristila AI za izgradnju i održavanje svoje infrastrukture, kao i za pronalaženje potencijalnih žrtava.
Policija je tokom operacije preuzela KillSec-ov sajt na dark webu, koji je grupa koristila za objavljivanje ukradenih podataka i pritisak na žrtve. Njegovi domeni sada vode na obaveštenje da ih je zaplenila policija. Istražitelji analiziraju zaplenjene uređaje i podatke i prate prihode grupe, uključujući kriptovalute, pa operacija još nije završena.
Izdvojeno
Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak
Međunarodna policijska operacija razbila je infrastrukturu ransomware grupe KillSec, povezane sa oko 1.000 sajber napada širom sveta. Istražitelji ... Dalje
Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek
Jermenske vlasti privele su krajem juna ruskog državljanina Aleksandra Ermakova na aerodromu u Jerevanu, nakon zahteva za ekstradiciju koji su podnel... Dalje
Nastavljena operacija Endgame: Ugašena mreža od 15.000 zaraženih sajtova korišćena za distribuciju malvera
Međunarodna policijska akcija usmerena protiv grupe SocGholish rezultirala je gašenjem infrastrukture korišćene za distribuciju malvera i sanacijo... Dalje
U međunarodnoj akciji protiv piraterije uhapšeno 29 osoba
Evropske i međunarodne policijske agencije razbile su devet organizovanih kriminalnih grupa i uhapsile 29 osumnjičenih u velikoj akciji protiv ilega... Dalje
Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije
Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





