<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>KillSec on CyberVeille</title>
    <link>https://cyberveille.ch/tags/killsec/</link>
    <description>Recent content in KillSec on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 05 Oct 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/killsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal</title>
      <link>https://cyberveille.ch/posts/2026-10-05-demantelement-de-killsec-un-adolescent-de-16-ans-identifie-comme-operateur-principal/</link>
      <pubDate>Mon, 05 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-05-demantelement-de-killsec-un-adolescent-de-16-ans-identifie-comme-operateur-principal/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Source : Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par &lt;strong&gt;Eurojust&lt;/strong&gt; et &lt;strong&gt;Europol&lt;/strong&gt;, a abouti au démantèlement du groupe ransomware &lt;strong&gt;KillSec&lt;/strong&gt;, actif depuis 2024 et responsable de &lt;strong&gt;près de 1 000 attaques&lt;/strong&gt; à l&amp;rsquo;échelle mondiale.&lt;/p&gt;
&lt;h2 id=&#34;-acteur-de-la-menace--killsec&#34;&gt;🎯 Acteur de la menace : KillSec&lt;/h2&gt;
&lt;p&gt;Le groupe &lt;strong&gt;KillSec&lt;/strong&gt; opère selon un modèle de &lt;strong&gt;double extorsion&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Exploitation de &lt;strong&gt;points d&amp;rsquo;accès mal sécurisés&lt;/strong&gt;, notamment liés au &lt;strong&gt;stockage cloud&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Exfiltration des données vers leur propre infrastructure&lt;/li&gt;
&lt;li&gt;Menace de publication des données volées contre paiement d&amp;rsquo;une rançon&lt;/li&gt;
&lt;li&gt;En cas de non-paiement, mise à disposition gratuite des fichiers volés&lt;/li&gt;
&lt;li&gt;Envoi d&amp;rsquo;échantillons de données aux victimes pour prouver la possession&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-suspects-identifiés&#34;&gt;👥 Suspects identifiés&lt;/h2&gt;
&lt;p&gt;Les autorités ont identifié plusieurs suspects aux rôles distincts :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Démantèlement du groupe ransomware KillSec : 3 arrestations, opération coordonnée par Europol</title>
      <link>https://cyberveille.ch/posts/2026-10-05-demantelement-du-groupe-ransomware-killsec-3-arrestations-operation-coordonnee-par-europol/</link>
      <pubDate>Mon, 05 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-05-demantelement-du-groupe-ransomware-killsec-3-arrestations-operation-coordonnee-par-europol/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🏛️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le &lt;strong&gt;31 juillet 2025&lt;/strong&gt; une procédure pénale contre inconnus pour des infractions liées à des &lt;strong&gt;attaques ransomware&lt;/strong&gt; commises par le groupe &lt;strong&gt;KillSec&lt;/strong&gt; (alias « KillSecurity ») contre plusieurs sociétés suisses entre &lt;strong&gt;octobre 2023 et juin 2025&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-acteur-de-la-menace&#34;&gt;🎯 Acteur de la menace&lt;/h2&gt;
&lt;p&gt;Le groupe &lt;strong&gt;KillSec&lt;/strong&gt; pratique la technique dite de &lt;strong&gt;double extorsion&lt;/strong&gt; :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Opération KillSwitch : démantèlement du groupe ransomware KillSec, un suspect arrêté à Athènes</title>
      <link>https://cyberveille.ch/posts/2026-10-05-operation-killswitch-demantelement-du-groupe-ransomware-killsec-un-suspect-arrete-a-athenes/</link>
      <pubDate>Mon, 05 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-05-operation-killswitch-demantelement-du-groupe-ransomware-killsec-un-suspect-arrete-a-athenes/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Source : Greek Reporter, publié le 4 octobre 2026. L&amp;rsquo;article rapporte les résultats d&amp;rsquo;une opération internationale de police judiciaire visant le groupe &lt;strong&gt;KillSec&lt;/strong&gt;, un acteur de type &lt;strong&gt;ransomware-as-a-service (RaaS)&lt;/strong&gt; actif depuis 2024 et lié à près de &lt;strong&gt;1 000 cyberattaques mondiales&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-opération-killswitch&#34;&gt;🎯 Opération KillSwitch&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;&lt;strong&gt;Opération KillSwitch&lt;/strong&gt; a été menée le &lt;strong&gt;30 septembre 2026&lt;/strong&gt;, coordonnée par &lt;strong&gt;Eurojust&lt;/strong&gt; avec le soutien d&amp;rsquo;&lt;strong&gt;Europol&lt;/strong&gt;. Elle a impliqué &lt;strong&gt;neuf pays participants&lt;/strong&gt; : Belgique, Finlande, Allemagne, Grèce, Roumanie, Espagne, Suisse, Royaume-Uni et États-Unis.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware</title>
      <link>https://cyberveille.ch/posts/2026-10-02-demantelement-de-killsec-un-adolescent-de-16-ans-suspecte-de-diriger-le-groupe-ransomware/</link>
      <pubDate>Fri, 02 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-02-demantelement-de-killsec-un-adolescent-de-16-ans-suspecte-de-diriger-le-groupe-ransomware/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Source : Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel &lt;strong&gt;KillSec&lt;/strong&gt;, dans le cadre de l&amp;rsquo;&lt;strong&gt;opération KillSwitch&lt;/strong&gt;, pilotée par les autorités allemandes (Parquet de Hambourg et LKA Hamburg).&lt;/p&gt;
&lt;h2 id=&#34;-le-groupe-killsec&#34;&gt;🎯 Le groupe KillSec&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;KillSec&lt;/strong&gt; est un groupe &lt;strong&gt;ransomware/extorsion de données&lt;/strong&gt; actif depuis &lt;strong&gt;environ 2024&lt;/strong&gt;. Il est lié à &lt;strong&gt;environ 1 000 attaques suspectées&lt;/strong&gt; à l&amp;rsquo;échelle mondiale, dont &lt;strong&gt;500 confirmées comme réussies&lt;/strong&gt; à ce stade. Le groupe opérait selon un modèle de &lt;strong&gt;double extorsion&lt;/strong&gt; :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Démantèlement de l&#39;infrastructure du groupe ransomware KillSec lors d&#39;une opération internationale</title>
      <link>https://cyberveille.ch/posts/2026-10-02-demantelement-de-l-infrastructure-du-groupe-ransomware-killsec-lors-d-une-operation-internationale/</link>
      <pubDate>Fri, 02 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-02-demantelement-de-l-infrastructure-du-groupe-ransomware-killsec-lors-d-une-operation-internationale/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Le 1er octobre 2026, l&amp;rsquo;Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le &lt;strong&gt;30 septembre 2026&lt;/strong&gt; contre le groupe &lt;strong&gt;ransomware KillSec&lt;/strong&gt; (alias KillSecurity).&lt;/p&gt;
&lt;h2 id=&#34;-acteur-de-la-menace&#34;&gt;🎯 Acteur de la menace&lt;/h2&gt;
&lt;p&gt;Le groupe &lt;strong&gt;KillSec&lt;/strong&gt; est un groupe cybercriminel spécialisé dans les attaques de type &lt;strong&gt;ransomware à double extorsion&lt;/strong&gt;. Il a mené des cyberattaques contre plusieurs entreprises suisses entre &lt;strong&gt;octobre 2023 et juin 2025&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
