İspanya'da Tutuklanan Kelvin Security Hacking Grubu Lideri

2 yıl önce

İspanyol polisi, 2020'den bu yana 90 ülkedeki kuruluşlara karşı 300 siber saldırıdan sorumlu olduğuna inanılan 'Kelvin Security' hackleme grubunun iddia edilen liderlerinden birini tutukladı.

Grubun finansal bileşeninin bir liderinin tutuklanmasıyla ilgili haberler Pazar sabahı İspanyol Ulusal Polisi'nin telgraf kanalına gönderildi ve tehdit aktörlerinin İspanya, Almanya, İtalya, Arjantin, Şili, Japonya'daki hükümet kurumlarına yönelik saldırılarla bağlantılı olduğunu belirtti. ve Amerika Birleşik Devletleri.

"Grubun ana hedefleri, Getafe (Madrid), Camas (Seville), La Haba (Badajoz) Belediye Meclillerine ve İspanya'daki Castilla-La Mancha Hükümeti'ne saldıran kritik altyapı ve devlet kurumlarıdır." Telegram Post.

Kelvin Security, 2013 yılından bu yana aktif olduğuna inanılan bir hack grubudur ve geçerli kullanıcı kimlik bilgileri elde etmek ve ihlal edilen sistemlerden gizli verileri çalmak için kamuya bakan sistemlerde güvenlik açıklarından yararlanır.

Tehdit aktörleri, çalınan verileri satacakları veya diğer tehdit aktörlerine ücretsiz olarak sızdıracakları Raidforums ve Breachforums gibi hack forumlarında aktifti.

Kelvin güvenlik ihlallerinin iki önemli örneği, Kasım 2022'de Vodafone Italia'ya bir saldırı ve Haziran 2020'de ABD danışmanlık firması Frost & Sullivan'a ihlal.

Her iki durumda da Kelvin Security, korsan forumlarındaki mağdur şirketlerden elde ettikleri verileri satmaya çalıştı.

Daha yakın zamanlarda, Nisan 2023'te, siber güvenlik firması Cyfirma, devlet kuruluşlarından çalınan veritabanlarını satmaya adanmış yeni ortaya çıkan bir siber suç platformu olan Kelvin Security ile Ares arasındaki bağlantıları keşfettiğini bildirdi.

İspanyol polisi, kolluk operasyonunun birden fazla polis birimi içerdiğini ve Alicante Savcılığı tarafından koordine edildiğini söyledi.

Belgeye göre, polis 7 Aralık 2023'te Alicante'de bir Venezüella vatandaşı olan Kelvin Security'nin liderlerinden birini tutukladı.

Tehdit oyuncusu öncelikle, parayı izlemeyi zorlaştırmak için kripto para birimi alışverişi kullanarak çalınan verilerin satışları yoluyla elde edilen cezai gelirlerin aklamasında yer aldı.

Polis, grup üzerindeki soruşturmanın Aralık 2021'de başladığını ve bu da siber suçluları izlemenin ve tanımlamanın ne kadar karmaşık olduğunu gösterdiğini söyledi.

Polis, ortak komplocuların, veri alıcılarının, bağlı kuruluşların ve diğerlerinin tanımlanmasına yol açacakları umuduyla adli soruşturma için çeşitli elektronik öğelere el koydu.

Kolluk kuvvetleri, tehdit oyuncusunun evine ve tutuklanmalarına yapılan baskını gösteren bir video paylaştı.

İspanya, 4 milyon insanın verilerini çalan 34 siber suçlu tutukladı

Polis BulletProftLink'i Büyük Ölçekli Kimlik Yardım Sağlayıcısı

Avusturya'daki Pirate IPTV ağı söküldü ve 1.74 milyon dolar ele geçirildi

HTC Global Services, çevrimiçi sızdırıldıktan sonra siber saldırıyı teyit eder

Tipalti, fidye yazılımı saldırısında çalınan veri iddialarını araştırıyor

Kaynak: Bleeping Computer

More Posts