Um adolescente de 16 anos, acusado de controlar milhares de ataques de extorsão em todo o mundo 🦖🚨

⚖️ ⏰ 消息群里第一时间说

A polícia espanhola prendeu em Alicante um adolescente de 16 anos, de nacionalidade romena, que teria sido identificado como o administrador e operador principal do grupo de ransomware KillSec. Esta é uma ação conjunta europeia, codinome KillSwitch, que resultou na apreensão de dados roubados com pelo menos 110 TB.

Vamos ao tamanho: os números são assustadores. A polícia acredita que o grupo está envolvido em cerca de 1000 ataques suspeitos em todo o mundo, com cerca de 500 já confirmados como bem-sucedidos. Durante a operação, foram feitas buscas em 8 propriedades na Espanha, Grécia, Romênia e Reino Unido. O grupo teve acesso a 5 servidores centrais e também foi assumido o seu site de vazamento na dark web.

O grupo estaria ativo desde por volta de 2024: mira falhas em softwares e se aproveita de vulnerabilidades em armazenamento na nuvem com pouca proteção. Depois de roubar os dados, pratica a chamada “extorsão dupla”: primeiro criptografa seus servidores e depois verifica se você tem backup — com backup, ameaça publicar os dados. Em Porto Rico, uma empresa que não pagou teve cerca de 180 GB de dados de pacientes divulgados diretamente.

O ponto-chave está nesta frase: o resgate geralmente é exigido em pagamento com criptomoedas.⚖️

Além do adolescente de 16 anos, há também dois suspeitos maiores de 20 anos — um no Reino Unido e outro na Romênia. Em Manchester (Reino Unido), um “negociador” de 25 anos foi preso; as autoridades locais já confirmaram 28 empresas vítimas. Outro suspeito, um holandês com o pseudônimo Archduke, foi indiciado em 16 de setembro em Porto Rico por um grande júri federal, enfrentando até 10 anos de prisão e extradição.

Ainda mais preocupante: a investigação descobriu que o grupo também usa IA para montar e manter a infraestrutura de extorsão, além de selecionar possíveis vítimas.

Minha opinião: muita gente acha que criptomoeda é sinônimo de anonimato, mas desta vez o Europol, Centro Europeu de Crimes Cibernéticos, mobilizou especificamente uma equipe de rastreamento de fundos criptografados. O livro-razão na blockchain já é público; e, somado ao patamar de verificação nominal nas corretoras, quando o dinheiro entra e sai de endereços marcados, isso acaba virando uma pista para o trabalho de investigação.💰 O “anonimato” que realmente protege pode não ser dos hackers.

Para usuários comuns, o recado dessas notícias é bem direto: não deixe dados importantes apenas em uma conta na nuvem sem verificação forte. Diante da extorsão, backup e gerenciamento de permissões valem mais do que qualquer coisa.

Você acha que as criptomoedas ajudaram os hackers ou ajudaram a polícia? Comente no campo abaixo.

Clique no avatar para ver ao vivo

Todos os dias, te levo para acompanhar as principais tendências de segurança em cripto — não é só saber o que aconteceu nas notícias, mas também entender a lógica e as oportunidades por trás disso 👀🚀