Thế Giới

Cảnh sát Tây Ban Nha bắt thiếu niên 16 tuổi bị nghi cầm đầu nhóm tin tặc KillSec

Cảnh sát Tây Ban Nha hôm thứ Năm (1/10) cho biết đã bắt một thiếu niên 16 tuổi bị nghi cầm đầu KillSec, nhóm tin tặc bị điều tra về khoảng 1.000 vụ tấn công mã độc tống tiền.

Ảnh minh họa. (Nguồn: Shutterstock/Golden Dayz)

Thiếu niên mang quốc tịch Romania này bị bắt tại thành phố Alicante, theo thông cáo của cảnh sát Tây Ban Nha mà Reuters dẫn lại. Vụ bắt giữ thuộc cuộc điều tra trên toàn châu Âu về khoảng 1.000 vụ tấn công bằng mã độc tống tiền (ransomware) trong hai năm.

Một nữ phát ngôn viên của Europol, cơ quan thực thi pháp luật của Liên minh châu Âu, cho biết thiếu niên này bị tình nghi là “quản trị viên” của KillSec.

Cảnh sát còn bắt hai người khác, đều ở độ tuổi 20, một tại Anh và một tại Romania. Puerto Rico đã yêu cầu dẫn độ người đàn ông bị bắt tại Anh, bà nói thêm.

Người thứ tư, một lập trình viên vừa tròn 18 tuổi hồi tháng 8, đã được xác định danh tính nhưng chưa bị bắt. Người này còn là trẻ vị thành niên khi một số hành vi phạm tội bị cáo buộc diễn ra.

Thông cáo của Europol cho biết KillSec đã “lợi dụng lỗ hổng phần mềm và các điểm truy cập bảo mật kém, nhất là vào kho lưu trữ đám mây” để sao chép thông tin nhạy cảm. Sau đó, nhóm đe dọa công bố dữ liệu nếu các tổ chức bị tấn công không trả tiền.

“Nhóm này đã thu được những khoản tiền chuộc lớn”, thông cáo viết.

Cảnh sát đã khám xét 8 ngôi nhà tại Tây Ban Nha, Hy Lạp, Romania và Anh, thu giữ tang vật và tài sản.

Thiếu niên 16 tuổi được xác định danh tính trong chiến dịch KillSwitch, cuộc điều tra quốc tế do cảnh sát và công tố viên Đức chủ trì, SecurityWeek cho biết. Các nhà điều tra còn xác định hai nghi phạm, một người phụ trách đàm phán với nạn nhân và một người là thành viên liên kết của nhóm.

Cuộc truy tìm các thành viên khác của nhóm vẫn đang tiếp tục.

Cảnh sát chiếm trang rò rỉ dữ liệu của KillSec

Hôm thứ Tư (30/9), cảnh sát chiếm quyền kiểm soát trang rò rỉ dữ liệu của KillSec trên dark web, chặn truy cập trái phép vào ít nhất 110 TB dữ liệu được cho là đánh cắp từ các nạn nhân. Nhóm dùng trang này để đe dọa công bố các tệp đánh cắp. Nạn nhân nào từ chối trả tiền chuộc thì dữ liệu có thể bị đăng lên cho tải về miễn phí.

Trong quá trình điều tra, cảnh sát còn nắm quyền kiểm soát 5 máy chủ cốt lõi, gồm các hệ thống nhóm dùng để điều hành hoạt động và lưu trữ dữ liệu đánh cắp. Các tên miền của KillSec nay chuyển hướng người truy cập đến thông báo thu giữ của cơ quan thực thi pháp luật.

KillSec hoạt động từ khoảng năm 2024. Nhà chức trách hiện nắm được khoảng 500 vụ tấn công thành công, trong khi trang rò rỉ của nhóm liệt kê khoảng 450 nạn nhân trước khi bị đóng.

Các nhà điều tra đang phân tích thiết bị, dữ liệu thu giữ và lần theo dòng tiền thu lợi bất chính của nhóm, kể cả tiền mã hóa. Họ hy vọng số chứng cứ này sẽ giúp tìm ra thêm nạn nhân, vụ tấn công và nghi phạm.

Nhà chức trách Bỉ, Phần Lan, Đức, Hy Lạp, Hà Lan, Romania, Tây Ban Nha, Thụy Sĩ, Anh và Mỹ đã tham gia chiến dịch, với sự hỗ trợ của hai công ty an ninh mạng Bitdefender và Group-IB.

Lý Ngọc

Published by
Lý Ngọc

Recent Posts

Thanh niên gốc Hoa ở Malaysia nói bị ĐCSTQ đe dọa giết vì giúp giới chống cộng

Một thanh niên gốc Hoa ở Malaysia đã trình báo cảnh sát và tạm thời…

6 phút ago

Hơn 300 triệu USD máy chủ AI bị cáo buộc tuồn từ Mỹ sang Trung Quốc

Cáo trạng cho rằng ông Lui biết rõ người dùng cuối thực sự của số…

25 phút ago

SpaceX phóng Crew-13, đưa 4 phi hành gia Mỹ, Canada, Nga lên Trạm Vũ trụ Quốc tế

Tàu Crew Dragon của SpaceX chở 4 phi hành gia Mỹ, Canada và Nga đã…

57 phút ago

Ông David Matas: Thượng viện Mỹ thông qua dự luật bảo vệ Pháp Luân Công có ý nghĩa lớn

Luật sư nhân quyền Canada David Matas cho rằng dự luật bảo vệ Pháp Luân…

1 giờ ago

Chính quyền Trump gửi séc hoàn 500 USD cho gần 1 triệu người mua bảo hiểm Obamacare

Gửi kèm séc là một lá thư có chữ ký của ông Trump.

1 giờ ago

Nghệ An duyệt quy hoạch chi tiết trung tâm hành chính 5.680 tỷ đồng

Khu trung tâm hành chính mới của Nghệ An có tổng diện tích 41,76ha, gồm…

1 giờ ago