InquirerLeonen seeks zero tolerance for court corruptionRTP DesportoGonçalo Ramos volta a adiantar PortugalESPN DeportesWNBA Playoffs 2026: Bracket, calendario, resultados y másDaily MaverickCOLLECTIVE WELLBEING: Renewable energy was promised as a path to prosperity — what happened?ESPNRed Sox's Gray 'frustrated' by lack of trust from manager in loss to YankeesThe Jerusalem PostIn their own voice: How Iran’s citizens documented January's massacres in Manoto documentaryBBC NewsPutin warns West that Russia is ready to use every weapon to protect KaliningradStraits Times SportIreland v Austria game briefly halted by Stop the Game protestersEl TiempoRevuelo en redes sociales: pasajeros de un vuelo de Avianca denunciaron que pasaron la noche en el piso tras demora en la ruta de Bucaramanga- BogotáRolling Stone‘The Celebrity Traitors UK Season 2’ Isn’t Available in the U.S., But We Found a Way to StreamLa PresseLes ministres de la Santé provinciaux demandent à Ottawa de renouveler du financementSRF NewsKrieg in der Ukraine – Russische Drohnen treffen Schule und Südbrücke in Kiew
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger

Translate

Internationale Ermittler unter Leitung der Staatsanwaltschaft und des LKA Hamburg sind gegen eine Cybercrime-Gruppierung vorgegangen, die unter dem Alias „Killsec“ rund 1000 Angriffe weltweit verübt hat. Mindestens siebzig davon waren in Deutschland. Beim Schlag gegen die Gruppierung retteten die Ermittler 110 Terabyte Daten und durchsuchten acht Objekte in vier Ländern: Griechenland, Rumänien, Spanien und dem Vereinigten Königreich. Drei Verdächtige wurden vorläufig festgenommen. Unter den Tatverdächtigen befinden sich ein Sechzehn- und ein Achtzehnjähriger.

Killsec war seit etwa 2024 aktiv und betrieb ein typisches „Ransomware as a Service“-Geschäft. Über Sicherheitslücken, häufig in Cloudspeichern, drangen die Kriminellen in Unternehmensnetze ein, kopierten Daten und erpressten ihre Opfer mit einer Veröffentlichung („Hack and leak“). In einigen Fällen, so die Ermittler in ihrer Pressemitteilung, erbeuteten sie „erhebliche Lösegeldzahlungen“.

Digitaler Langfinger von Killsec

Langfinger: Der Protagonist des KI-Videos zu „Operation Killswitch“ ist ein entfernter Cousin von E.T. mit allen Attributen des Klischeehackers – inklusive Sonnenbrille und Kapuzenpulli.

Neben den acht Hausdurchsuchungen beschlagnahmten die Ermittler verschiedene Gegenstände (darunter zwei Flipper Zero) sowie fünf Server zur Verwaltung des Ransomware-Programms und Speicherung der gestohlenen Daten. Typisch für Cybercrime-Razzien: Auf der Onion-Adresse der durch die Ermittler übernommenen Darknet Leak Site (DLS) findet sich nun ein Warnhinweis und auf einer eigens für die „Operation Killswitch“ eingerichteten Landeseite flimmert ein klischeebeladenes KI-Video über den Bildschirm.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.