Remaja 16 Tahun Diduga Otak di Balik Ransomware KillSec, Operasi Internasional Berhasil!
Polisi Spanyol menangkap seorang remaja 16 tahun yang diduga administrator utama grup ransomware KillSec, membongkar jaringan kejahatan siber global.

Mengenal Ancaman Ransomware dan Kelompok KillSec
Ransomware adalah jenis serangan siber di mana penyerang mengenkripsi data korban atau memblokir akses ke sistem mereka, lalu menuntut pembayaran tebusan (biasanya dalam bentuk cryptocurrency) sebagai imbalan untuk mengembalikan akses. Jika tidak dibayar, data seringkali diancam untuk dipublikasikan atau dijual. Kelompok KillSec, yang menjadi fokus berita ini, dikenal beroperasi dengan modus operandi pencurian data dan pemerasan (data extortion), meskipun mereka juga pernah menggunakan ransomware enkripsi.
Kelompok ini awalnya dikenal sebagai grup hacktivist pada tahun 2021, sebelum beralih ke model ransomware-as-a-service (RaaS) pada Oktober 2023. Mereka memanfaatkan kerentanan perangkat lunak dan titik akses yang lemah, terutama penyimpanan cloud, untuk menyusup ke jaringan korban. Setelah berhasil masuk, mereka mencuri data sensitif dan mengancam akan mempublikasikannya di situs dark web mereka jika tebusan tidak dibayar. Ini adalah ancaman serius bagi organisasi dari berbagai sektor.
Operasi Gabungan Internasional Menangkap Tersangka Utama
Dalam sebuah operasi gabungan yang dikoordinasikan oleh Europol dan Eurojust, kepolisian dari beberapa negara berhasil menangkap tiga tersangka terkait kelompok ransomware KillSec. Puncaknya adalah penangkapan seorang remaja berusia 16 tahun di Alicante, Spanyol, pada 30 September. Remaja ini diduga kuat sebagai administrator dan operator utama KillSec.
Selain itu, dua tersangka lain berusia 20-an juga ditangkap, satu di Inggris dan satu di Rumania. Operasi ini melibatkan kepolisian Spanyol (Guardia Civil dan Mossos d'Esquadra), kepolisian Hamburg Jerman, DIICOT Rumania, serta FBI San Juan, Puerto Rico. Sebanyak delapan penggeledahan dilakukan di Spanyol, Yunani, Inggris, dan Rumania, menghasilkan penyitaan peralatan komputer, ponsel, dompet kripto, dan yang terpenting, pemadaman lima server KillSec, termasuk situs kebocoran data mereka. Lebih dari 110 terabyte data berhasil diamankan.
Detail Investigasi dan Modus Operandi KillSec
Investigasi terhadap KillSec dimulai pada awal tahun 2025, dipicu oleh kerja sama FBI San Juan dengan Guardia Civil Spanyol dan laporan serangan terhadap organisasi di Catalan. Selama penyelidikan, terungkap bahwa KillSec mendapatkan akses ke organisasi korban dengan mengeksploitasi kerentanan perangkat lunak dan titik akses yang tidak aman, terutama pada penyimpanan cloud. Mereka juga membeli kredensial akses di dark web.
Setelah berhasil mencuri data, mereka akan menghubungi korban, memberikan sampel data sebagai bukti, dan mengancam akan menjual data tersebut ke kelompok kriminal lain atau mempublikasikannya secara gratis jika tebusan tidak dibayar. Investigasi mencakup sekitar 1.000 dugaan serangan di seluruh dunia, dengan sekitar 500 di antaranya diidentifikasi berhasil. Kerugian akibat serangan ini bisa mencapai jutaan euro, seperti kasus serangan terhadap organisasi Catalan yang merugikan hampir 1 juta euro.
Peran AI dalam Operasi KillSec dan Langkah Selanjutnya
Salah satu temuan menarik dari investigasi adalah bagaimana kelompok KillSec menggunakan kecerdasan buatan (AI) untuk membangun dan mengoperasikan infrastruktur mereka, serta mengidentifikasi potensi korban. Meskipun detail lebih lanjut tidak diberikan, ini menunjukkan tren yang mengkhawatirkan di mana teknologi canggih dimanfaatkan untuk tujuan kriminal. Penggunaan AI dapat mempercepat proses pengintaian dan serangan, membuat deteksi menjadi lebih sulit.
Saat ini, penyelidikan masih terus berlanjut. Pihak berwenang sedang menganalisis perangkat dan data yang disita, serta melacak aliran uang kelompok tersebut, termasuk cryptocurrency. Bukti-bukti ini diharapkan dapat mengidentifikasi lebih banyak korban, serangan, dan tersangka lain yang mungkin terlibat. Penutupan situs kebocoran data dan penyitaan server KillSec adalah langkah besar dalam mengganggu operasi mereka.
Pentingnya Waspada dan Tindakan Pencegahan
Kasus KillSec ini menjadi pengingat penting bagi individu dan organisasi untuk selalu waspada terhadap ancaman siber. Dengan pelaku yang semakin muda dan metode yang semakin canggih, termasuk penggunaan AI, keamanan siber bukan lagi pilihan, melainkan keharusan. Penting untuk secara rutin memperbarui perangkat lunak, menerapkan otentikasi multifaktor, melatih karyawan tentang praktik keamanan siber, dan memiliki rencana respons insiden yang kuat.
Merdeka Siber berkomitmen untuk terus memberikan informasi dan edukasi terkini mengenai keamanan siber agar Anda dapat melindungi diri dan organisasi dari ancaman serupa. Tetap waspada dan terus tingkatkan pengetahuan Anda tentang keamanan siber.
Tingkatkan skill keamanan siber Anda
Gabung Bootcamp Online Merdeka Siber, dapatkan sertifikat resmi.
