
KillSec fidye yazılımı grubunu yönettiği şüphesiyle 16 yaşındaki genç İspanya'da tutuklandı
İspanya polisi Alicante'de, KillSec fidye yazılımı grubunun baş operatörü olduğu düşünülen 16 yaşındaki bir genci tutukladı. Operasyonu Hamburg polisi yönetti ve grubun sızıntı sitesini de ele geçirdi.
İspanya polisi 30 Eylül'de, fidye yazılımı grubu KillSec'i yönettiği düşünülen 16 yaşındaki bir genci tutukladı. Grup, kuruluşların verilerini ele geçiriyor ve fidye ödenmemesi durumunda bunları yayımlamakla tehdit ediyordu. Operasyonu Hamburg polisi ve savcılığı yönetiyordu.
Üç tutuklama ve sızıntı sitesinin ele geçirilmesi
Genç, Alicante ilinde Guardia Civil ve Mossos d'Esquadra tarafından tutuklandı; bir konut ve otelde bulunan bir ofis arandı. Hamburg polisi onu grubun olası yöneticisi ve baş operatörü olarak görüyor; İspanyol tarafının ortak açıklaması ise ondan olası baş yönetici olarak söz ediyor.
Diğer iki tutuklu otuz yaşının altında: biri Birleşik Krallık'ta, diğeri Romanya'da tutuklandı. Polis; İspanya, Yunanistan, Birleşik Krallık ve Romanya'da 8 arama gerçekleştirdi, sızıntı sitesi ele geçirilirken 110 TB veriyi güvence altına aldı, aralarında KillSec'in ana sunucusunun da bulunduğu 5 sunucuyu kapattı ve grubun 5 alan adına el koyma bildirimi yerleştirdi.
Romanya'da Organize Suç Daire Başkanlığı DIICOT savcıları 30 Eylül'de 24 yaşında bir adamı tutukladı ve Bükreş ile Vaslui ilinde 4 evde arama yaptı. Organize suç grubu kurmak, bilgisayara yasa dışı erişim, verilerin izinsiz aktarımı ve şantaj ile suçlanıyor. Masum olduğu varsayılıyor; Hamburg polisi ise üç tutuklamanın da geçici olduğunu söyledi.
KillSec nasıl çalışıyordu
Hamburg polisine göre grup, kuruluşlardaki yazılım zayıflıkları ve özellikle bulut depolama alanları olmak üzere kötü korunmuş erişim noktaları üzerinden sızıyor ve hassas iç verileri kendi sunucularına kopyalıyordu. Kurbanların adlarını sızıntı sitesinde yayımlıyordu; ret verilmesi durumunda çalınan dosyalar ücretsiz olarak dağıtılabilirdi.
DIICOT'a göre üyeler karanlık ağda erişim bilgileri satın alıyor, kurbanlara kanıt olarak kendi verilerinden örnekler gönderiyor ve onları başka suç gruplarına satmakla tehdit ediyordu. Hamburg araştırmacılarına göre grup, AI'yı altyapı için ve potansiyel kurbanları bulmak için de kullanıyordu.
Soruşturma dünya çapında yaklaşık 1000 olası saldırıyı kapsıyor; bunlardan yaklaşık 500'ü başarılı olarak tanımlandı; her iki sayı da değişebilir. İspanya polisi kurban sayısını 280'den fazla olarak tahmin ediyor; Europol'e göre ise grup önemli fidye ödemeleri aldı.
Rapid7'nin 2025 raporuna göre KillSec başlangıçta hacktivist bir gruptu ve en az 2021'den beri faaliyet gösteriyordu; Ekim 2023'te ise fidye yazılımına geçti. KillSecurity 2.0 ve 3.0 yazılımları dosyaları şifreliyor; ancak bazı durumlarda grup kurbanlara yalnızca çalınan verilerle şantaj yapıyordu; Haziran 2024'ten itibaren kendi yazılımını ortaklara da sunuyordu, sözde RaaS modeliyle.
Bundan sonra ne olacak
Guardia Civil soruşturması 2025'te Porto Riko'da FBI'ın San Juan ofisiyle birlikte başladı; araştırmacılar bir profil fotoğrafından Alicante ilinde yaşayan şüpheliyi tespit etti. Porto Riko, Birleşik Krallık'ta tutuklanan kişinin iadesini talep etti.
Araştırmacılar dört rol ortaya çıkardı: yönetici, geliştirici, müzakereci ve bağlı ortak. Olası geliştirici Ağustos'ta 18 yaşına girdi ve olası suçları işlediğinde kısmen hâlâ reşit değildi; kimliği belirlendi ancak tutuklanmadı. Operasyonu Europol ve Eurojust koordine ediyordu; Hamburg polisine göre diğer olası üyelerin aranması sürüyor.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.