🌐 Contexte
Source : Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et Europol, a abouti au démantèlement du groupe ransomware KillSec, actif depuis 2024 et responsable de près de 1 000 attaques à l’échelle mondiale.
🎯 Acteur de la menace : KillSec
Le groupe KillSec opère selon un modèle de double extorsion :
- Exploitation de points d’accès mal sécurisés, notamment liés au stockage cloud
- Exfiltration des données vers leur propre infrastructure
- Menace de publication des données volées contre paiement d’une rançon
- En cas de non-paiement, mise à disposition gratuite des fichiers volés
- Envoi d’échantillons de données aux victimes pour prouver la possession
👥 Suspects identifiés
Les autorités ont identifié plusieurs suspects aux rôles distincts :
- Administrateur principal / opérateur : adolescent de 16 ans
- Développeur : récemment devenu majeur (18 ans), mineur lors de plusieurs infractions présumées
- Autres rôles identifiés : négociateur, affilié
Les membres utilisaient des alias en ligne pour dissimuler leur identité et des services de messagerie chiffrée pour communiquer.
📌 Type d’article
Article de type opération de police — annonce officielle d’Eurojust relatant les résultats d’une opération internationale de démantèlement d’un groupe cybercriminel.
🧠 TTPs et IOCs détectés
Acteurs de menace
- KillSec (cybercriminal) —
TTP
- T1078 — Valid Accounts (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1537 — Transfer Data to Cloud Account (Exfiltration)
- T1486 — Data Encrypted for Impact (Impact)
- T1657 — Financial Theft (Impact)
- T1567 — Exfiltration Over Web Service (Exfiltration)
🟡 Indice de vérification factuelle : 50/100 (moyenne)
- ✅ eurojust.europa.eu — source institutionnelle (.europa.eu) (20pts)
- ✅ 1441 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 6 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : KillSec (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.eurojust.europa.eu/news/teenagers-suspected-leading-ransomware-group-arrested-during-international-operation