In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
L'operazione Killswitch
La polizia spagnola ha annunciato giovedì 1° ottobre 2026 l'arresto del presunto leader sedicenne del gruppo ransomware KillSec, nell'ambito di un'operazione internazionale denominata Killswitch. Il minore, di nazionalità rumena, è stato fermato ad Alicante dalle autorità catalane insieme all'unità di cybercrime della Guardia Civil.
L'operazione ha portato a perquisizioni in otto abitazioni in Grecia, Romania, Regno Unito e Spagna, con il sequestro di cinque server utilizzati per gestire le attività del gruppo e conservare i dati rubati. Oltre al leader, sono state effettuate altre due arresti.
Le indagini, coordinate dalla polizia di Amburgo, erano iniziate all'inizio del 2025 dopo una serie di attacchi. Le autorità hanno identificato almeno quattro presunti membri del gruppo e stanno indagando su altri. Un sospetto sviluppatore ha compiuto 18 anni ad agosto.
- Arresto del presunto leader sedicenne ad Alicante
- Perquisizioni in otto abitazioni in quattro paesi
- Sequestrati cinque server e il sito di leak del gruppo
Chi è KillSec
KillSec è emerso nel 2024 e da allora ha lanciato circa 1.000 attacchi, almeno la metà dei quali riusciti, secondo le autorità. Il gruppo sfruttava vulnerabilità, in particolare nel cloud storage, per infiltrarsi nei sistemi e sottrarre dati sensibili.
Le vittime venivano elencate sul sito di leak del gruppo ed estorte con la minaccia di pubblicare i dati. Secondo la società di cybersecurity Halcyon, KillSec offriva una delle piattaforme ransomware-as-a-service più economiche dell'ecosistema, con un pannello di controllo accessibile via Tor, funzionalità di chat e strumenti ransomware personalizzati che permettevano anche a criminali con poche competenze tecniche di condurre attacchi.
Le compromissioni hanno colpito aziende sanitarie, enti governativi, società di servizi finanziari e altre organizzazioni.
- Circa 1.000 attacchi dal 2024, almeno la metà riusciti
- Sfruttate vulnerabilità nel cloud storage
- Piattaforma ransomware-as-a-service economica accessibile via Tor
L'arresto di 'Archduke' e il coinvolgimento internazionale
La polizia britannica ha arrestato Fouad Eltibrizi, cittadino olandese noto online come 'Archduke'. È stato incriminato da un gran giurì federale statunitense nel Distretto di Porto Rico il 16 settembre con l'accusa di cospirazione per accesso non autorizzato a computer, secondo il Dipartimento di Giustizia. È in attesa di estradizione negli Stati Uniti.
L'operazione ha coinvolto il Centro europeo per la lotta alla criminalità informatica di Europol, che ha fornito analisi e supporto tecnico, insieme alle società di cybersecurity BitDefender e Group-IB. Hanno partecipato anche le polizie di Svizzera, Regno Unito, Stati Uniti, Romania, Spagna, Grecia, Paesi Bassi, Finlandia e Belgio.
- Fouad Eltibrizi, 'Archduke', arrestato nel Regno Unito e in attesa di estradizione negli USA
- Incriminato il 16 settembre a Porto Rico per cospirazione
- Coinvolti Europol, BitDefender, Group-IB e polizie di nove paesi
Cosa sappiamo e cosa resta incerto
Le autorità non hanno specificato la data esatta dell'arresto del leader sedicenne, né hanno fornito dettagli sulle identità degli altri due arrestati. Non è chiaro se il gruppo abbia cessato completamente le attività dopo il sequestro dell'infrastruttura.
Le indagini continuano per identificare altri membri e valutare l'entità complessiva dei danni causati dalle vittime.
- Data esatta dell'arresto non specificata
- Identità degli altri due arrestati non rivelate
- Indagini in corso su altri presunti membri



