Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger
Internationale Ermittler unter Leitung der Staatsanwaltschaft und des LKA Hamburg sind gegen eine Cybercrime-Gruppierung vorgegangen, die unter dem Alias „Killsec“ rund 1000 Angriffe weltweit verübt hat. Mindestens siebzig davon waren in Deutschland. Beim Schlag gegen die Gruppierung retteten die Ermittler 110 Terabyte Daten und durchsuchten acht Objekte in vier Ländern: Griechenland, Rumänien, Spanien und dem Vereinigten Königreich. Drei Verdächtige wurden vorläufig festgenommen. Unter den Tatverdächtigen befinden sich ein Sechzehn- und ein Achtzehnjähriger.
Killsec war seit etwa 2024 aktiv und betrieb ein typisches „Ransomware as a Service“-Geschäft. Über Sicherheitslücken, häufig in Cloudspeichern, drangen die Kriminellen in Unternehmensnetze ein, kopierten Daten und erpressten ihre Opfer mit einer Veröffentlichung („Hack and leak“). In einigen Fällen, so die Ermittler in ihrer Pressemitteilung, erbeuteten sie „erhebliche Lösegeldzahlungen“.
Server beschlagnahmt, Leaksite defaced
Langfinger: Der Protagonist des KI-Videos zu „Operation Killswitch“ ist ein entfernter Cousin von E.T. mit allen Attributen des Klischeehackers – inklusive Sonnenbrille und Kapuzenpulli.
Neben den acht Hausdurchsuchungen beschlagnahmten die Ermittler verschiedene Gegenstände (darunter zwei Flipper Zero) sowie fünf Server zur Verwaltung des Ransomware-Programms und Speicherung der gestohlenen Daten. Typisch für Cybercrime-Razzien: Auf der Onion-Adresse der durch die Ermittler übernommenen Darknet Leak Site (DLS) findet sich nun ein Warnhinweis und auf einer eigens für die „Operation Killswitch“ eingerichteten Landeseite flimmert ein klischeebeladenes KI-Video über den Bildschirm.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.