🌐 Contexte

Source : Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et Europol, a abouti au démantèlement du groupe ransomware KillSec, actif depuis 2024 et responsable de près de 1 000 attaques à l’échelle mondiale.

🎯 Acteur de la menace : KillSec

Le groupe KillSec opère selon un modèle de double extorsion :

  • Exploitation de points d’accès mal sécurisés, notamment liés au stockage cloud
  • Exfiltration des données vers leur propre infrastructure
  • Menace de publication des données volées contre paiement d’une rançon
  • En cas de non-paiement, mise à disposition gratuite des fichiers volés
  • Envoi d’échantillons de données aux victimes pour prouver la possession

👥 Suspects identifiés

Les autorités ont identifié plusieurs suspects aux rôles distincts :

  • Administrateur principal / opérateur : adolescent de 16 ans
  • Développeur : récemment devenu majeur (18 ans), mineur lors de plusieurs infractions présumées
  • Autres rôles identifiés : négociateur, affilié

Les membres utilisaient des alias en ligne pour dissimuler leur identité et des services de messagerie chiffrée pour communiquer.

📌 Type d’article

Article de type opération de police — annonce officielle d’Eurojust relatant les résultats d’une opération internationale de démantèlement d’un groupe cybercriminel.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • KillSec (cybercriminal) —

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1537 — Transfer Data to Cloud Account (Exfiltration)
  • T1486 — Data Encrypted for Impact (Impact)
  • T1657 — Financial Theft (Impact)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟡 Indice de vérification factuelle : 50/100 (moyenne)

  • ✅ eurojust.europa.eu — source institutionnelle (.europa.eu) (20pts)
  • ✅ 1441 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 6 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : KillSec (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.eurojust.europa.eu/news/teenagers-suspected-leading-ransomware-group-arrested-during-international-operation

🖴 Archive : https://web.archive.org/web/20261005071650/https://www.eurojust.europa.eu/news/teenagers-suspected-leading-ransomware-group-arrested-during-international-operation