Un adolescent de 16 ans était à la tête d’un redoutable gang de pirates. La police européenne vient de démanteler KillSec, un gang de hackers spécialisé dans l’extorsion de données et les attaques par ransomware. Selon Europol, le chef présumé de toute l’organisation n’a que 16 ans.
« Le 30 septembre 2026, les forces de l’ordre ont pris le contrôle du site de fuite de KillSec, sécurisant au moins 110 téraoctets de données contre tout nouvel accès non autorisé », annonce Europol.
Le gang se servait des données en sa possession pour menacer des entreprises et tenter de leur extorquer de l’argent. Si la cible refusait de publier une rançon, les pirates n’hésitent pas à publier des données confidentielles sur le dark web.
À lire aussi : Fuite de données – qui sont les pirates qui multiplient les cyberattaques en France ?
Un chef présumé de 16 ans
Baptisée « KillSwitch », l’opération a été dirigée par la police criminelle allemande et le parquet de Hambourg. L’opération visait à répondre à 1 000 cyberattaques orchestrées par KillSec. Comme l’explique Europol, « l’action coordonnée visait à la fois les personnes derrière KillSec et les systèmes sur lesquels elles s’appuyaient ». Dans le cadre de l’opération, huit perquisitions ont eu lieu en Grèce, en Roumanie, en Espagne et au Royaume-Uni.
L’administrateur de KillSec n’a que 16 ans, révèle Europol dans son communiqué. Le développeur présumé du ransomware utilisé par le groupe n’est pas beaucoup plus âgé. Il vient en effet de fêter ses 18 ans, mais il était encore mineur au moment de certains faits. Les enquêteurs ont aussi pu identifier un négociateur et un affilié du groupe, qui utilisait le ransomware de KillSec pour.
Ce n’est pas la première fois que de très jeunes pirates se retrouvent dans le collimateur de la justice. En juin dernier, la France a d’ailleurs arrêté 7 jeunes hackers soupçonnés de plus de 1 500 cyberattaques. La plupart des personnes interpellées étaient des mineurs d’âge. On se souviendra aussi de l’adolescent de 17 ans, arrêté au Royaume-Uni pour avoir participé aux attaques orchestrées par le groupe cybercriminel Scattered Spider.
Une vaste enquête européenne
Cinq des serveurs de KillSec ont été placés sous le contrôle de la police. Les enquêteurs examinent désormais le matériel saisi à la recherche d’indices. Avec les informations trouvées sur les serveurs, ils cherchent à mettre la main sur l’argent amassé par le gang, y compris en cryptomonnaies.
Actif depuis 2024, KillSec a attiré l’attention des autorités début 2025. Dix pays différents ont participé aux investigations, dont la Belgique, l’Allemagne, l’Espagne, le Royaume-Uni et les États-Unis. Ces investigations ont abouti aux arrestations et aux perquisitions organisées à la fin du mois dernier.
À lire aussi : 336 millions d’euros de crypto blanchies – la police démantèle AudiA6, la plateforme de blanchiment des ransomwares
L’IA pour trouver des victimes
Le mode opératoire de KillSec n’a rien de particulier. Europol explique que « KillSec volait des données sensibles en exploitant des vulnérabilités et des points d’accès mal sécurisés aux systèmes des organisations ». Les pirates de KillSec s’attaquaient notamment aux espaces de stockage en ligne mal protégés. Ils copiaient ensuite les données internes de leurs victimes vers leurs propres serveurs.
Les victimes étaient ensuite interpellées sur un site du dark web. Si elles ne payaient pas, leurs fichiers étaient mis en ligne dans la foulée. Dans certaines des opérations d’extorsion recensées, le groupe a obtenu des « rançons substantielles », précise Europol. Le gang s’est surtout distingué par ses attaques de double extorsion, durant lesquelles les données sont d’abord chiffrées, ce qui empêche la victime d’y avoir accès. Les hackers menacent dans un second temps de publier les informations confidentielles dérobées sur Internet.
Le gang avait régulièrement recours à l’intelligence artificielle. Les enquêteurs ont découvert que le groupe utilisait « l’IA pour construire et faire fonctionner son infrastructure et identifier des victimes potentielles ». Au total, environ 500 attaques sont arrivées à leurs fins, dont au moins 70 attaques visant des organisations allemandes.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.
Source : Europol

