← Torna alle notizie
Dark Reading1 Oct 2026 · 1 min di lettura

Le autorità prendono di mira un presunto operatore del ransomware KillSec in un caso internazionale di criminalità informatica

Le forze dell’ordine di diversi Paesi hanno collaborato per interrompere un’operazione di criminalità informatica collegata al gruppo ransomware KillSec, secondo le informazioni fornite nel materiale...

Le forze dell’ordine di diversi Paesi hanno collaborato per interrompere un’operazione di criminalità informatica collegata al gruppo ransomware KillSec, secondo le informazioni fornite nel materiale di origine.

Si ritiene che l’operazione abbia colpito circa 500 vittime in tutto il mondo negli ultimi due anni. I dettagli disponibili non hanno identificato i Paesi coinvolti, le vittime o i metodi tecnici utilizzati nell’azione di contrasto.

Il caso è stato associato a un presunto ideatore di KillSec che avrebbe 16 anni. Poiché il sospettato è minorenne, le autorità potrebbero essere soggette a limitazioni legali nella divulgazione di informazioni identificative o di ulteriori dettagli sull’indagine.

Indagini internazionali sul ransomware

Le operazioni ransomware coinvolgono comunemente soggetti, infrastrutture, vittime e attività finanziarie distribuiti in più giurisdizioni. Di conseguenza, le indagini richiedono spesso la cooperazione tra servizi di polizia nazionali, unità per la criminalità informatica, procure e altri partner governativi.

Le azioni transfrontaliere possono includere sforzi per identificare i sospettati, raccogliere prove digitali, sequestrare o disabilitare infrastrutture e notificare le organizzazioni colpite. Un’interruzione non significa necessariamente che ogni partecipante a un’operazione sia stato identificato o che tutti i dati sottratti siano stati recuperati.

Considerazioni sulla gestione del rischio

  • Mantenere backup offline e sottoporli regolarmente a test.
  • Applicare tempestivamente gli aggiornamenti di sicurezza, in particolare per i sistemi esposti a Internet.
  • Utilizzare l’autenticazione a più fattori e limitare i privilegi amministrativi.
  • Monitorare le reti per rilevare attività insolite e mantenere un piano di risposta agli incidenti.

Le organizzazioni che ritengono di essere state colpite da ransomware dovrebbero preservare le prove pertinenti e contattare le risorse appropriate per la risposta agli incidenti, gli aspetti legali e le forze dell’ordine.

Condividi questo articolo:TwitterLinkedIn