Cảnh sát Tây Ban Nha bắt thiếu niên 16 tuổi bị nghi cầm đầu nhóm tin tặc KillSec
- Lý Ngọc
- •
Cảnh sát Tây Ban Nha hôm thứ Năm (1/10) cho biết đã bắt một thiếu niên 16 tuổi bị nghi cầm đầu KillSec, nhóm tin tặc bị điều tra về khoảng 1.000 vụ tấn công mã độc tống tiền.
Thiếu niên mang quốc tịch Romania này bị bắt tại thành phố Alicante, theo thông cáo của cảnh sát Tây Ban Nha mà Reuters dẫn lại. Vụ bắt giữ thuộc cuộc điều tra trên toàn châu Âu về khoảng 1.000 vụ tấn công bằng mã độc tống tiền (ransomware) trong hai năm.
Một nữ phát ngôn viên của Europol, cơ quan thực thi pháp luật của Liên minh châu Âu, cho biết thiếu niên này bị tình nghi là “quản trị viên” của KillSec.
Cảnh sát còn bắt hai người khác, đều ở độ tuổi 20, một tại Anh và một tại Romania. Puerto Rico đã yêu cầu dẫn độ người đàn ông bị bắt tại Anh, bà nói thêm.
Người thứ tư, một lập trình viên vừa tròn 18 tuổi hồi tháng 8, đã được xác định danh tính nhưng chưa bị bắt. Người này còn là trẻ vị thành niên khi một số hành vi phạm tội bị cáo buộc diễn ra.
Thông cáo của Europol cho biết KillSec đã “lợi dụng lỗ hổng phần mềm và các điểm truy cập bảo mật kém, nhất là vào kho lưu trữ đám mây” để sao chép thông tin nhạy cảm. Sau đó, nhóm đe dọa công bố dữ liệu nếu các tổ chức bị tấn công không trả tiền.
“Nhóm này đã thu được những khoản tiền chuộc lớn”, thông cáo viết.
Cảnh sát đã khám xét 8 ngôi nhà tại Tây Ban Nha, Hy Lạp, Romania và Anh, thu giữ tang vật và tài sản.
Thiếu niên 16 tuổi được xác định danh tính trong chiến dịch KillSwitch, cuộc điều tra quốc tế do cảnh sát và công tố viên Đức chủ trì, SecurityWeek cho biết. Các nhà điều tra còn xác định hai nghi phạm, một người phụ trách đàm phán với nạn nhân và một người là thành viên liên kết của nhóm.
Cuộc truy tìm các thành viên khác của nhóm vẫn đang tiếp tục.
Cảnh sát chiếm trang rò rỉ dữ liệu của KillSec
Hôm thứ Tư (30/9), cảnh sát chiếm quyền kiểm soát trang rò rỉ dữ liệu của KillSec trên dark web, chặn truy cập trái phép vào ít nhất 110 TB dữ liệu được cho là đánh cắp từ các nạn nhân. Nhóm dùng trang này để đe dọa công bố các tệp đánh cắp. Nạn nhân nào từ chối trả tiền chuộc thì dữ liệu có thể bị đăng lên cho tải về miễn phí.
Trong quá trình điều tra, cảnh sát còn nắm quyền kiểm soát 5 máy chủ cốt lõi, gồm các hệ thống nhóm dùng để điều hành hoạt động và lưu trữ dữ liệu đánh cắp. Các tên miền của KillSec nay chuyển hướng người truy cập đến thông báo thu giữ của cơ quan thực thi pháp luật.
KillSec hoạt động từ khoảng năm 2024. Nhà chức trách hiện nắm được khoảng 500 vụ tấn công thành công, trong khi trang rò rỉ của nhóm liệt kê khoảng 450 nạn nhân trước khi bị đóng.
Các nhà điều tra đang phân tích thiết bị, dữ liệu thu giữ và lần theo dòng tiền thu lợi bất chính của nhóm, kể cả tiền mã hóa. Họ hy vọng số chứng cứ này sẽ giúp tìm ra thêm nạn nhân, vụ tấn công và nghi phạm.
Nhà chức trách Bỉ, Phần Lan, Đức, Hy Lạp, Hà Lan, Romania, Tây Ban Nha, Thụy Sĩ, Anh và Mỹ đã tham gia chiến dịch, với sự hỗ trợ của hai công ty an ninh mạng Bitdefender và Group-IB.
Từ khóa An ninh mạng Tây Ban Nha tin tặc ransomware Romania Europol KillSec












![[VIDEO] Trí tuệ cổ nhân: Nhìn mầm biết cây](https://trithucvn2.net/wp-content/uploads/2026/10/Nhin-mam-biet-cay-01-446x295.jpg)




















