Un adolescent de 16 ans, accusé de piloter des milliers d’attaques d’extorsion à l’échelle mondiale 🦖🚨

⚖️ ⏰ 消息群里第一时间说

La police espagnole a arrêté à Alicante un adolescent roumain de 16 ans, qu’elle estime être l’administrateur et le principal opérateur du groupe de rançongiciels KillSec. Il s’agit d’une opération conjointe européenne baptisée KillSwitch, au cours de laquelle au moins 110 To de données volées ont été saisies.

D’abord, l’ampleur : les forces de l’ordre estiment que ce groupe serait impliqué dans environ 1 000 attaques présumées dans le monde, dont quelque 500 ont déjà été confirmées comme réussies. Lors de l’opération, des perquisitions ont été menées dans 8 propriétés en Espagne, en Grèce, en Roumanie et au Royaume-Uni. Le groupe a également été contrôlé via 5 serveurs centraux, et leurs sites de fuite sur le dark web ont été pris en charge.

Ce groupe serait actif depuis la période de 2024, ciblant surtout des failles logicielles et des espaces de stockage cloud dont les protections sont faibles. Après avoir volé les données, ils mettent en œuvre une « double extorsion » : ils chiffrent d’abord vos serveurs, puis menacent de divulguer les données si vous n’avez pas de sauvegardes. À Porto Rico, une entreprise n’ayant pas payé a vu environ 180 Go de données de patients mises en ligne directement.

Le point clé est dans cette phrase : la rançon est généralement demandée en cryptomonnaie.⚖️

À ce stade, outre l’adolescent de 16 ans, deux suspects dans la vingtaine ont été appréhendés au Royaume-Uni et en Roumanie. Au Royaume-Uni, un « négociateur » de 25 ans à Manchester a été arrêté ; sur place, 28 entreprises victimes ont déjà confirmé l’incident. Un autre suspect, ressortissant néerlandais, opérait sous le pseudonyme Archduke : le 16 septembre à Porto Rico, il a été inculpé par un grand jury fédéral. Il encourt jusqu’à 10 ans de prison et une procédure d’extradition.

Ce qui inquiète encore davantage, c’est que l’enquête a révélé que le groupe utilise aussi l’IA pour construire et maintenir son infrastructure d’extorsion, tout en filtrant les victimes potentielles.

Mon avis : beaucoup pensent que les cryptomonnaies équivalent à l’anonymat, mais cette fois, le centre européen de cybercriminalité d’Europol a dépêché une équipe spécialisée dans le traçage des fonds chiffrés. Le grand livre on-chain est, à la base, public ; et avec les exigences d’identification des plateformes d’échange, dès que l’argent circule vers des adresses marquées, il devient au contraire une piste pour l’enquête. 💰 Ce qui est vraiment « protégé » par l’anonymat, ce n’est peut-être pas le hacker.

Pour les utilisateurs ordinaires, l’avertissement de ce type de nouvelles est très concret : ne stockez pas des données importantes uniquement dans un compte cloud unique, sans vérification forte. Face à l’extorsion, les sauvegardes et la gestion des droits comptent plus que tout.

Et vous, selon vous, les cryptomonnaies ont-elles aidé les hackers… ou aidé la police ? Parlez-en dans les commentaires.

Cliquez sur l’avatar pour regarder le live

Chaque jour, suivez-moi pour les temps forts de la sécurité des cryptos — pas seulement pour voir l’actualité, mais pour comprendre aussi la logique et les opportunités derrière. 👀🚀