Tecnologia
Grupo de ransomware KillSec: como foi derrubado
Grupo de ransomware KillSec: como foi derrubado
A Operação KillSwitch derrubou o KillSec, grupo suspeito de ser comandado por um adolescente, e expõe os riscos do ransomware para empresas e usuários.
A Operação KillSwitch derrubou o KillSec, grupo suspeito de ser comandado por um adolescente, e expõe os riscos do ransomware para empresas e usuários.

O grupo de ransomware KillSec, que segundo investigadores era comandado por um adolescente de 16 anos, foi desarticulado por uma operação internacional de polícia. Ransomware é um programa malicioso que sequestra dados ou ameaça publicá-los para forçar o pagamento de resgate. O caso mostra como esses ataques continuam atingindo organizações e pessoas comuns.
O que é o grupo de ransomware KillSec e quais ataques são atribuídos a ele
O KillSec atuava desde por volta de 2024 e é apontado pelas autoridades como responsável por cerca de 1.000 ataques suspeitos em todo o mundo. Desses, cerca de 500 foram identificados até agora como bem-sucedidos, segundo a Europol.
De acordo com a Europol, o grupo explorava falhas de software e pontos de acesso mal protegidos para invadir organizações. Em seguida, copiava arquivos internos sensíveis para sistemas sob seu controle. As autoridades afirmam que a investigação continua em andamento.
Como a Operação KillSwitch derrubou a infraestrutura do KillSec
A ação, conhecida como Operação KillSwitch, ocorreu em 30 de setembro e reuniu autoridades dos Estados Unidos e de vários países europeus. A Europol e a Eurojust ajudaram a coordenar o trabalho.
Os investigadores tiraram do ar o site de vazamentos e os principais servidores do grupo. Também garantiram pelo menos 110 terabytes de dados roubados, que poderiam ser expostos ou usados para pressionar vítimas.
- Site de vazamentos e servidores principais retirados do ar;
- Pelo menos 110 terabytes de dados roubados sob controle das autoridades;
- Computadores, celulares e dispositivos de armazenamento recolhidos como provas.
Quem é o suspeito de comandar o grupo
O caso chama atenção pela idade do suspeito. Os investigadores identificaram um jovem de 16 anos como administrador e principal operador do KillSec. Ele é suspeito, não condenado, e a presunção de inocência deve ser respeitada.
Outro integrante suspeito, descrito como desenvolvedor, completou 18 anos em agosto, mas ainda era menor quando parte dos crimes investigados teria ocorrido. Também foram identificadas pessoas suspeitas de atuar como negociador e afiliado.
Como o grupo pressionava as vítimas e usou inteligência artificial
Depois de obter os arquivos, o grupo listava as organizações em seu site na dark web e ameaçava publicar os dados caso não houvesse pagamento. Segundo a Europol, o KillSec recebeu pagamentos de resgate considerados expressivos em alguns casos.
A dark web é a parte da internet acessível apenas com programas específicos, muito usada para atividades ilícitas. Esse modelo mostra que o dano pode vir do vazamento das informações, mesmo quando os backups funcionam.
A Europol também afirma que integrantes do grupo usaram inteligência artificial para ajudar a montar e manter a infraestrutura de ransomware e a identificar possíveis vítimas. Isso não significa que a IA tenha conduzido sozinha os ataques, mas mostra como ferramentas acessíveis podem reduzir barreiras técnicas.
Como se proteger de ataques de ransomware
Nenhum usuário consegue impedir sozinho uma operação internacional, mas algumas medidas básicas fecham brechas que criminosos costumam explorar:
- Atualizar sistemas e programas: a CISA recomenda aplicar correções com regularidade, principalmente em dispositivos expostos à internet;
- Usar senhas fortes e exclusivas: uma senha vazada em um serviço não deve servir para outras contas;
- Ativar a autenticação em duas etapas: dê preferência a chaves de segurança ou passkeys sempre que disponíveis;
- Manter cópia de segurança offline: guarde uma cópia na nuvem e outra em um disco externo, desconectado após o backup;
- Desconfiar de anexos e downloads inesperados: em vez de clicar em alertas de atualização, abra o próprio aplicativo e verifique por ali.
Roteadores antigos, contas esquecidas e computadores sem atualização também podem abrir caminho para invasores. Pequenos hábitos, aplicados em casa e nas empresas, reduzem bastante essa exposição.
Perguntas frequentes
O que foi a Operação KillSwitch?
Foi uma ação internacional coordenada pela Europol e pela Eurojust, com participação de autoridades dos Estados Unidos e de países europeus. Ela tirou do ar o site de vazamentos e os servidores do KillSec.
Quantos ataques são atribuídos ao KillSec?
Investigadores associam ao grupo cerca de 1.000 ataques suspeitos no mundo, dos quais cerca de 500 foram identificados até agora como bem-sucedidos. Esse número pode mudar conforme o material apreendido for analisado.
O grupo pode voltar a atuar?
As autoridades afirmam que a investigação segue ativa. Grupos de ransomware costumam se reorganizar e reaparecer com outros nomes, por isso a prevenção continua essencial.
Quer proteger sua empresa ou sua família? Revise hoje as atualizações, as senhas e as cópias de segurança dos seus dispositivos e acompanhe nossos conteúdos sobre segurança digital.
Fonte: foxnews.com
Foto: reprodução da fonte











