
یک نوجوان 16 ساله که مظنون به اپراتور اصلی گروه هکری KillSec است، در آلیکانته اسپانیا دستگیر شد.
بر اساس این گزارش خدمات امنیت سایبری یک مرحله ایاین دستگیری بخشی از عملیات هماهنگ شده نیروهای مجری قانون در سراسر اتحادیه اروپا علیه زیرساخت های مرتبط با حدود 1000 حمله سایبری مشکوک در سراسر جهان بود. عملیات در 30 سپتامبر 2026 منجر به دستگیری موقت سه نفر و جستجوی هشت مکان در اسپانیا، یونان، رومانی و بریتانیا شد. مقامات همچنین کنترل وب سایت افشاگر KillSec را به دست گرفتند و حداقل 110 ترابایت داده را از دسترسی غیرمجاز ایمن کردند. این عملیات توسط مقامات آلمانی و با هماهنگی Europol و Eurojust انجام شد و نمونهای از ساختار بینالمللی پیچیدهتر تحقیقات باجافزار است که در آن شناسایی عاملان تنها بخشی از فرآیند اخلال در شبکههای جنایی است.

بیشتر بخوانید: تلاش ماموران هوش مصنوعی برای هک وب سایت کانادایی
گروه هک KillSec از حدود سال 2024 فعال بوده است و مظنون به هدف قرار دادن سازمان ها با سوء استفاده از آسیب پذیری های نرم افزاری و نقاط دسترسی ضعیف، به ویژه زیرساخت های متصل به فضای ذخیره سازی ابری است. این گروه پس از نفوذ به سیستم های قربانی، اطلاعات حساس را استخراج و به زیرساخت های تحت کنترل خود منتقل می کرد. سپس قربانیان در وبسایت افشاگر KillSec در وب تاریک فهرست میشوند و با تهدید به انتشار دادههای دزدیده شده برای پرداخت باج تحت فشار قرار میگیرند. در صورت امتناع قربانی از پرداخت، فایل های سرقت شده می توانند برای دانلود رایگان آزاد شوند. محققان می گویند KillSec موفق به جمع آوری مبالغ قابل توجهی باج شده است و مقامات اسپانیایی تراکنش های ارز دیجیتال مرتبط با پرداخت باج از برخی قربانیان را شناسایی کرده اند.
ابعاد نهایی پرونده هنوز مشخص نیست. تاکنون حدود هزار حمله مشکوک شناسایی شده است که نزدیک به 500 مورد آن موفقیت آمیز بوده و بیش از 280 قربانی کشته شده اند. گروه هک KillSec همچنین متهم به استفاده از هوش مصنوعی برای توسعه و نگهداری بخشهایی از زیرساخت باجافزار خود و شناسایی قربانیان احتمالی است. این رویکرد لایه دیگری به عملیات این گروه اضافه می کند که بر ترکیبی از سرقت داده، اخاذی، بهره برداری از زیرساخت های ابری و پرداخت های ارزهای دیجیتال متکی است. تحقیقات تاکنون نقشهای مختلفی از جمله مدیر، توسعهدهنده، مذاکرهکننده و شریک عملیاتی را در ساختار گروهی احتمالی شناسایی کردهاند.
تحقیقات اسپانیایی مظنون اصلی را شناسایی کرد
تحقیقات اسپانیایی موسوم به عملیات روتوما در سال 2025 با همکاری سازمان گاردیا سیویل و دفتر صحرایی سن خوان اف بی آی آغاز شد. بازرسان بخش جرایم سایبری واحد عملیات مرکزی گاردیا مدنی، مدیر مظنون KillSec را که در آلیکانته اقامت داشت، تنها بر اساس یک عکس نمایه شناسایی کردند. این پرونده با تحقیقات جداگانه ای از Mossos d’Esquadra در مورد حمله احتمالی KillSec به سازمانی در کاتالونیا ادغام شد. مقامات اسپانیایی می گویند که این حمله شامل دسترسی غیرمجاز به سیستم های شرکت، سرقت اطلاعات حساس و تلاش برای اجرای عملیات اخاذی بوده است. خسارت این حمله نزدیک به یک میلیون یورو معادل 1.13 میلیون دلار برآورد شده است. تیم تحقیقاتی مشترک Guardia Civil و Mossos d’Esquadra موفق شدند هویت مظنون، موقعیت مکانی و نقش احتمالی او را به عنوان یکی از مدیران اصلی گروه هکری KillSec مشخص کنند.

حتما بخوانید: پیام FBI به هکرها: ما می دانیم چگونه شما را پیدا کنیم
مظنون دستگیر شده در آلیکانته یک شهروند رومانیایی است و در زمان انجام این عملیات 16 ساله بوده است. یک زن نیز به دلیل ارتباط احتمالی با این پرونده در اسپانیا تحت بررسی است. نیروهای اجرای قانون یک خانه و یک دفتر واقع در مجتمع هتلی در آلیکانته را بازرسی کردند و تجهیزات کامپیوتری، تلفن های همراه، کیف پول ارزهای دیجیتال و ابزارهای مربوط به ناشناس کردن و رمزگذاری اطلاعات را کشف و ضبط کردند. بازرسان همچنین یک توسعهدهنده مشکوک را شناسایی کردهاند که در آگوست 2026 18 ساله شد و در زمان برخی از جنایات ادعایی هنوز کودک بود.
زیرساخت های گروه هکر KillSec هدف قرار گرفت
علاوه بر مظنونان، عملیات KillSwitch زیرساخت هایی را نیز هدف قرار داد که عملیات KillSec بر آن تکیه داشت. مجری قانون کنترل پنج سرور مرکزی مورد استفاده برای مدیریت عملیات گروه و ذخیره داده های سرقت شده را به دست گرفت. دامنه های مدیریت شده توسط KillSec نیز توقیف شدند و بازدیدکنندگان آنها به اطلاعیه های رسمی مجری قانون هدایت شدند. توقیف حداقل 110 ترابایت داده به محققان امکان دسترسی به شواهد دیجیتال ارزشمندی را داده است که می تواند به شناسایی قربانیان، حملات و سایر افراد مرتبط منجر شود. مقامات همچنین درآمدهای بالقوه فعالیت های مجرمانه، از جمله دارایی های ارز دیجیتال را ردیابی می کنند. بررسی دستگاه ها و داده های ثبت شده همچنان ادامه دارد و احتمال گسترش دامنه تحقیقات وجود دارد.
برای مطالعه بیشتر: نفوذ گوگل به گروه هک TeamPCP و تخریب شبکه اخاذی سایبری
نیروهای اجرای قانون از بلژیک، فنلاند، آلمان، یونان، هلند، رومانی، اسپانیا، سوئیس، بریتانیا و ایالات متحده در این عملیات شرکت داشتند. Europol و Eurojust بخشهای مختلف تحقیقات بینالمللی را هماهنگ کردند و شرکتهای امنیت سایبری Bitdefender و Group-IB پشتیبانی فنی ارائه کردند. مرکز جرایم سایبری اروپا در یوروپل، او به بازرسان در تجزیه و تحلیل فعالیتهای گروه هکری KillSec و شواهد دیجیتالی کمک کرد و گروه کاری مشترک برای جرایم سایبری نیز مسئول هماهنگی عملیات اجرای قانون بود. Eurojust همچنین هماهنگی قضایی و اجرای اقدامات قانونی را در حوزه های قضایی مختلف تسهیل کرد.
















گفتگو در مورد این post