search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

Changer de langue

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
Rubriques
  • Dernière heure
  • Exclusif
  • Sondages INSCOP
  • Podcast
  • UE
  • Diaspora
  • République de Moldavie
  • Politique
  • Économie
  • Actualité
  • International
  • Sport
  • Santé
  • Éducation
  • Connaissance IT&C
  • Arts & Style
  • Avis
  • Élections 2025
  • Environnement
À propos de nous
Contact
Politique de confidentialité
Conditions générales
Parcourez rapidement les résumés d'actualités et voyez comment ils sont traités dans différentes publications !
  • Dernière heure
  • Exclusif
    • Sondages INSCOP
    • Podcast
    • UE
    • Diaspora
    • République de Moldavie
    • Politique
    • Économie
    • Actualité
    • International
    • Sport
    • Santé
    • Éducation
    • Connaissance IT&C
    • Arts & Style
    • Avis
    • Élections 2025
    • Environnement
101 nouvelles actualités au cours des dernières 24 heures
  1. Accueil
  2. UE
il y a 1 heure

La Roumanie participe à l’opération qui a neutralisé l’infrastructure de KillSec après quelque 1 000 attaques présumées

2eu.brussels
whatsapp
facebook
linkedin
x
copy-link copy-link
3 octobre 2026, 11:46
main event image
UE
Foto: Pexels
google-preference

Retrouvez toujours nos actualités sur Google

Trois suspects ont été placés en détention provisoire, huit perquisitions ont eu lieu dans quatre pays, dont la Roumanie, et les autorités ont pris le contrôle du site utilisé par KillSec pour publier les données volées. L’enquête internationale porte sur environ 1 000 attaques présumées, dont environ 500 ont jusqu’à présent été identifiées comme ayant abouti, et a permis de sécuriser au moins 110 To de données.

Les autorités de dix pays, dont la Roumanie, ont participé à l’opération internationale KillSwitch contre l’infrastructure associée au groupe cybercriminel KillSec, faisant l’objet d’une enquête concernant environ 1 000 attaques présumées dans le monde entier. Le 30 septembre, les autorités ont pris le contrôle du site utilisé pour publier les données volées, ont sécurisé au moins 110 To d’informations et ont effectué huit perquisitions en Grèce, en Roumanie, en Espagne et au Royaume-Uni. Trois suspects ont été placés en détention provisoire.

En bref

L’opération KillSwitch enquête sur environ 1 000 attaques présumées attribuées à KillSec, dont quelque 500 ont jusqu’à présent été identifiées par les enquêteurs comme ayant abouti.

Trois suspects ont été placés en détention provisoire et huit perquisitions ont eu lieu en Grèce, en Roumanie, en Espagne et au Royaume-Uni.

Les autorités ont sécurisé au moins 110 To de données volées, ont pris le contrôle des domaines de KillSec et, au cours de l’enquête, de cinq serveurs centraux utilisés par le groupe.

L’administrateur présumé et opérateur principal a 16 ans, tandis qu’un suspect considéré comme le développeur a eu 18 ans en août et était mineur au moment de certains des faits faisant l’objet de l’enquête.

La Roumanie faisait également partie de l’équipe commune d’enquête constituée avec la Belgique, l’Allemagne et la Grèce, par l’intermédiaire de la DIICOT – Structure centrale et de la Direction de lutte contre la criminalité organisée de la Police roumaine.KillSec fait l’objet d’une enquête pour des attaques menées depuis environ 2024 contre des organisations dont les données internes auraient été copiées et transférées vers une infrastructure contrôlée par le groupe. Les victimes étaient ensuite menacées de publication des informations si elles ne payaient pas de rançon, selon Europol et Eurojust.

En cas de non-paiement, les données pouvaient être publiées en téléchargement sur le site exploité par le groupe. Pour prouver aux victimes qu’ils détenaient les informations, les membres de KillSec auraient, dans certains cas, transmis des échantillons des fichiers dérobés.

L’opération internationale a culminé le 30 septembre avec la prise de contrôle du site que le groupe utilisait pour ces menaces. Les visiteurs des domaines auparavant contrôlés par KillSec ont été redirigés vers un message des autorités.

Europol précise qu’au moins 110 To de données ont été sécurisés afin d’empêcher tout accès non autorisé ultérieur. Ce volume ne représente ni la quantité de données volées lors d’une seule attaque ni le nombre total définitif d’informations compromises dans l’ensemble des cas faisant l’objet de l’enquête.

Au cours de l’enquête, les autorités ont également pris le contrôle de cinq serveurs centraux associés à KillSec. Ceux-ci étaient utilisés pour administrer les activités du groupe et stocker les données provenant des victimes.

Les cinq serveurs n’ont pas tous été saisis lors de l’opération du 30 septembre. Les communiqués d’Europol et d’Eurojust précisent qu’ils ont été pris en charge au cours de l’enquête, tandis que l’opération coordonnée visait en outre des domiciles, des appareils, des actifs et une infrastructure en ligne.

Le bilan actuel de l’enquête distingue également les attaques présumées de celles confirmées jusqu’à présent par les enquêteurs. L’opération porte sur environ 1 000 attaques présumées dans le monde, mais Europol indique qu’environ 500 ont pour l’instant été identifiées comme ayant abouti.

Ce chiffre peut évoluer à mesure que les appareils et les informations saisis sont analysés. Les autorités espèrent que les données récupérées permettront d’identifier d’autres victimes, des attaques qui n’avaient pas encore été associées au groupe et d’autres personnes susceptibles d’être impliquées.

L’enquête est dirigée par le Landeskriminalamt de Hambourg et le parquet de Hambourg. Europol mentionne la participation des autorités de Belgique, de Finlande, d’Allemagne, de Grèce, des Pays-Bas, de Roumanie, d’Espagne, de Suisse, du Royaume-Uni et des États-Unis.

Eurojust a coordonné les autorités judiciaires de neuf pays et a organisé un centre de coordination pour la mise en œuvre simultanée des mesures. La différence entre les deux listes s’explique par les rôles opérationnels et judiciaires décrits par les deux agences et n’indique pas en soi une contradiction entre les communiqués.

La Roumanie a joué un rôle direct dans la coopération judiciaire. Eurojust indique qu’une équipe commune d’enquête a été constituée entre la Belgique, l’Allemagne, la Grèce et la Roumanie.

Pour la partie roumaine, le communiqué d’Eurojust identifie la Direction d’enquête sur la criminalité organisée et le terrorisme, Structure centrale, ainsi que la Direction de lutte contre la criminalité organisée de la Police roumaine.

La Roumanie figure également parmi les quatre États dans lesquels des perquisitions ont été effectuées dans le cadre de l’action coordonnée, aux côtés de la Grèce, de l’Espagne et du Royaume-Uni. Les sources consultées ne précisent toutefois pas combien des huit perquisitions ont eu lieu en Roumanie, ni si l’une des trois détentions provisoires a été effectuée sur le territoire roumain.

Les documents n’indiquent pas non plus la nationalité des suspects. Ces informations ne doivent pas être déduites des pays dans lesquels les perquisitions ont eu lieu ou des autorités impliquées.

Un élément inhabituel de l’enquête est l’âge de certaines personnes soupçonnées d’avoir joué des rôles importants au sein du groupe. Selon les autorités, l’administrateur présumé et principal opérateur de KillSec a 16 ans.

Un autre suspect, décrit comme développeur, a eu 18 ans en août 2026 et était mineur pendant la période au cours de laquelle certains des faits faisant l’objet de l’enquête auraient été commis. Les enquêteurs ont également identifié des personnes soupçonnées d’avoir joué les rôles de négociateur et d’affilié.

L’identité des mineurs n’est pas publiée dans les documents consultés, et la description des rôles correspond aux accusations et aux évaluations des enquêteurs. Les personnes visées sont des suspects et bénéficient de la présomption d’innocence.

Europol décrit la méthode de KillSec comme reposant principalement sur l’exploitation de vulnérabilités et de points d’accès insuffisamment protégés, notamment dans des systèmes de stockage en nuage. Une fois l’accès obtenu, les données internes auraient été copiées vers l’infrastructure contrôlée par le groupe.

Le communiqué d’Europol affirme également que les enquêteurs ont identifié l’utilisation de l’intelligence artificielle pour construire et maintenir l’infrastructure de rançongiciel et pour identifier des victimes potentielles. La source ne fournit pas suffisamment de détails techniques pour déterminer quels systèmes d’intelligence artificielle ont été utilisés ou quelle proportion des opérations de KillSec en dépendait.

Par conséquent, l’utilisation de l’IA constitue un élément de l’enquête, mais ne justifie pas d’affirmer que les attaques auraient été réalisées automatiquement ou que l’intelligence artificielle aurait été le principal outil du groupe.

Outre l’infrastructure, les enquêteurs suivent également les revenus présumés issus des rançons. Europol a fourni une assistance spécialisée pour le traçage des cryptomonnaies et l’analyse des preuves numériques, et l’enquête sur les flux financiers se poursuit.

L’agence a également collaboré avec les entreprises de cybersécurité Bitdefender et Group-IB, qui ont apporté leur soutien à l’enquête. La Joint Cybercrime Action Taskforce hébergée par Europol a contribué à la coordination et à l’échange d’informations entre les autorités.

L’opération du 30 septembre ne clôt pas l’enquête. Les appareils, les données et les informations financières saisis sont encore en cours d’analyse, et les autorités indiquent que les éléments de preuve pourraient conduire à l’identification de nouvelles victimes, attaques et suspects.

Dernières actualités

13:50

Maia Sandu accuse cinq drones et missiles d’avoir violé l’espace aérien de la République de Moldavie en seulement 15 minutes

13:40

La Corée du Nord a lancé un missile balistique dans la mer du Japon / Le projectile est tombé en dehors de la zone économique exclusive du Japon

13:30

Nicușor Dan et Giorgia Meloni demandent que l’agriculture et la cohésion restent des priorités du budget de l’UE pour 2028-2034

13:25

Alexandru Muraru critique Nicușor Dan / Le député du PNL affirme que le président aurait dû remercier Ilie Bolojan

13:20

Trump devrait nommer Jay Clayton « tsar » de la Maison-Blanche pour l’intelligence artificielle

Voir plus d’actualités

ACTUALITÉS SUR LES MÊMES SUJETS

event image
Actualité
La DIICOT a placé en garde à vue un jeune homme de 24 ans lors d’une opération internationale contre le groupe « KillSec », accusé d’environ 1 000 cyberattaques
event image
Diaspora
La police espagnole a arrêté un Roumain de 16 ans, soupçonné d’administrer le groupe de hackers KillSec
event image
Diaspora
Un Roumain de 16 ans vivant en Espagne aurait coordonné KillSec, un groupe accusé de centaines de cyberattaques et d’extorsions
event image
International
Les États-Unis, la Bulgarie, la Hongrie et la Roumanie ont neutralisé l’infrastructure du malware Sality
event image
UE
Europol signale 4.340 adresses en ligne liées à un réseau extrémiste qui recrute et exploite des mineurs
event image
UE
L'UE sanctionne les réseaux russes d'attaques cybernétiques qui ont visé des infrastructures critiques, des institutions publiques et des services essentiels.
app preview
Fil d’actualités personnalisé, recherche optimisée par IA et notifications dans une expérience plus interactive.
app preview app preview
Roumanie intelligence artificielle Police roumaine Europol cyberattaques

Informat Moldavie

main event image
République de Moldavie
il y a 1 heure

Les autorités de la République de Moldavie ont identifié des fragments de drones après des explosions survenues dans plusieurs localités

Sources
imagine sursa
imagine sursa
imagine sursa
imagine sursa
imagine sursa
+3

Recommandations de la rédaction

main event image
International
il y a 2 heures

Marco Rubio soutient Kimberly Guilfoyle après les controverses concernant ses déclarations sur le renversement de certains gouvernements

Sources
imagine sursa
imagine sursa
imagine sursa
imagine sursa
main event image
Exclusif
Hier 11:49

ANALYSE / Quand l’école est en ébullition : pourquoi les lycéens français bloquent les rues, tandis que les lycéens roumains choisissent de protester en silence

app preview
Fil d’actualités personnalisé, recherche optimisée par IA et notifications dans une expérience plus interactive.
app preview
app store badge google play badge
  • Dernière heure
  • Exclusif
  • Sondages INSCOP
  • Podcast
  • UE
  • Diaspora
  • République de Moldavie
  • Politique
  • Économie
  • Actualité
  • International
  • Sport
  • Santé
  • Éducation
  • Connaissance IT&C
  • Arts & Style
  • Avis
  • Élections 2025
  • Environnement
  • À propos de nous
  • Contact
Politique de confidentialité
Politique de Cookies
Conditions générales
Licences open source
Tous droits réservés Strategic Media Team SRL

Technologie en partenariat avec

anpc-sal anpc-sol