Sicurezza · 5 ottobre 2026
Un adolescente è sospettato di dirigere il gruppo ransomware KillSec
La polizia sospetta che l'operatore principale di KillSec, un gruppo ransomware collegato a circa 1000 presunti attacchi in tutto il mondo, fosse un ragazzo di 16 anni.
Le autorità hanno annunciato che, attraverso l'operazione internazionale KillSwitch guidata dalla Germania, l'infrastruttura del gruppo è stata sequestrata e sono stati effettuati tre arresti temporanei. Europol ha indicato che il sedicenne è il presunto operatore principale, senza però confermare esplicitamente il suo arresto. La polizia spagnola ha annunciato l'arresto di un minore cittadino rumeno residente in Spagna, ma non lo ha collegato pubblicamente al sedicenne menzionato da Europol.
Il Dipartimento di Giustizia degli Stati Uniti ha riferito che la polizia britannica ha detenuto Fouada Eltibrizi, un cittadino olandese accusato di reati informatici commessi negli Stati Uniti e a Porto Rico, per il quale le autorità statunitensi richiedono l'estradizione.
L'operazione ha coinvolto dieci agenzie di contrasto di Europa e Stati Uniti, con perquisizioni in otto proprietà in Grecia, Romania, Spagna e Regno Unito. La polizia ha preso il controllo di cinque server centrali e ha messo in sicurezza almeno 110 terabyte di dati sul sito di KillSec. Gli investigatori stanno analizzando i file e i dispositivi sequestrati per identificare vittime, attacchi, autori e tracciare i profitti criminali.
KillSec, nota anche come Kill Security o k1llsec, utilizza la doppia estorsione, cifrando i sistemi e minacciando di pubblicare i dati rubati. Group-IB ha inserito il gruppo tra i dieci più pericolosi nelle regioni di Asia e Pacifico, America Latina e Medio Oriente. Il gruppo ha colpito principalmente istituzioni finanziarie, sanitarie, uffici governativi e grandi imprese, vendendo i dati rubati a prezzi compresi tra 5000 e 500 000 dollari.