انهدام زیرساخت باجافزار کیلسک و بازداشت رهبر ۱۶ ساله
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این عملیات با همکاری چند کشور انجام شد و به توقیف وبسایت افشای اطلاعات و بخشی از زیرساختهای این گروه انجامید.
مقامهای کاتالونیا به همراه واحد جرایم سایبری گارد مدنی اسپانیا (Civil Guard) این نوجوان را در شهر آلیکانته بازداشت کردند.
بر اساس گزارش رویترز، او تبعه رومانی است.
در جریان این عملیات، نیروهای پلیس هشت خانه را در اسپانیا، رومانی، بریتانیا و یونان بازرسی کردند و پنج سرور را که ظاهراً برای مدیریت فعالیتهای گروه و نگهداری اطلاعات سرقتشده استفاده میشد، توقیف کردند.
دو نفر دیگر نیز در این عملیات بازداشت شدند.
پلیس بریتانیا همچنین فؤاد التیبریزی (Fouad Eltibrizi)، تبعه هلند که گفته میشود در فضای مجازی با نام آرکدوک (Archduke) فعالیت میکرد، را دستگیر کرد.
وزارت دادگستری آمریکا اعلام کرده هیئت منصفه فدرال در پورتوریکو روز ۱۶ سپتامبر او را به اتهام مشارکت در توطئه برای دسترسی غیرمجاز به رایانهها متهم کرده است.
او در انتظار استرداد به آمریکا قرار دارد.
مقامهای پلیس میگویند کیلسک از زمان ظهور خود در سال ۲۰۲۴ حدود ۱۰۰۰ حمله سایبری انجام داده که دستکم نیمی از آنها موفق بودهاند.
این گروه با سوءاستفاده از آسیبپذیریهای مختلف، بهویژه در سامانههای ذخیرهسازی ابری، وارد شبکهها میشد و اطلاعات حساس را سرقت میکرد.
سپس نام قربانیان را در وبسایت افشای خود منتشر کرده و با تهدید به انتشار دادهها، از آنها درخواست باج میکرد.
تحقیقات بینالمللی درباره کیلسک از اوایل سال ۲۰۲۵ و پس از چند حمله آغاز شد.
مقامها تاکنون دستکم چهار عضو احتمالی گروه را شناسایی کردهاند و تحقیقات درباره افراد دیگر ادامه دارد.
یکی از مظنونان که گفته میشود توسعهدهنده این گروه بوده، در ماه اوت ۱۸ ساله شده است.
مرکز اروپایی جرایم سایبری (EC3) وابسته به یوروپل (Europol) در این تحقیقات اطلاعات و پشتیبانی فنی ارائه کرده است.
شرکتهای امنیت سایبری بیتدیفندر (Bitdefender) و گروپ-آیبی (Group-IB) و پلیس کشورهای سوئیس، بریتانیا، آمریکا، رومانی، اسپانیا، یونان، هلند، فنلاند و بلژیک نیز در عملیات مشارکت داشتند.
بر اساس ارزیابی شرکت هلسیون (Halcyon)، کیلسک یکی از ارزانترین خدمات باجافزار بهعنوان سرویس (Ransomware-as-a-Service) را ارائه میکرد و همین موضوع امکان انجام حملات را برای مجرمانی با توانایی فنی محدود فراهم میکرد.
قربانیان این گروه شامل سازمانهای درمانی، نهادهای دولتی و شرکتهای خدمات مالی بودهاند.