欧洲刑警组织表示,西班牙警方逮捕了一名16岁的罗马尼亚籍少年,怀疑其为KillSec勒索软件组织的主要运营者。与此同时,欧洲多国执法部门查封了该组织的服务器和泄露网站,并保护了至少110太字节的被盗数据。这名少年在阿利坎特被捕,欧洲刑警组织发言人称其涉嫌担任该组织的管理员。另有两名二十多岁的嫌疑人分别在英国和罗马尼亚被捕。第四名嫌疑人是一名开发者,今年8月刚满18岁,部分违法行为发生时其仍未成年,目前已被确认但未被逮捕。
Myriad: How high will Bitcoin go? Click to make your prediction.
9月30日的行动是“KillSwitch行动”的一部分,该调查由汉堡州刑事警察局和该市检察院领导,针对全球约1000起疑似攻击,其中约500起已确认为成功攻击。西班牙、希腊、罗马尼亚和英国搜查了八处房产。在英国被捕的男子面临美国指控。荷兰籍英国居民Fouad Eltibrizi(网名Archduke)于9月16日被波多黎各联邦大陪审团起诉,指控其共谋未经授权访问计算机以获取经济利益、破坏受保护计算机和发送敲诈威胁。他于随后两周被捕,面临引渡,最高可判10年。
美国检察官表示,KillSec于2025年3月在其泄露网站上发布了波多黎各某机构的数据泄露事件,附有被盗患者数据样本和七天倒计时。当该公司未回应时,约180GB数据被公开。起诉书还描述了在加利福尼亚、华盛顿州和路易斯安那州的类似入侵。
KillSec与加密货币
欧洲刑警组织在声明中称,KillSec大约自2024年起活跃,利用软件漏洞和安全防护薄弱的接入点(尤其是云存储)进入组织系统,并将内部数据复制到其控制的基础设施中。受害者的名字被列在其暗网泄露网站上,并受到公开数据的威胁,除非支付赎金。瑞士联邦警察表示,该组织使用双重勒索,在加密服务器后,若公司因有备份而拒绝支付,则威胁公布数据。赎金通常以加密货币支付。瑞士检察官自2025年7月起调查2023年10月至2025年6月针对瑞士公司的攻击。
调查人员还发现,该组织利用人工智能构建和维护其勒索软件基础设施,并识别潜在受害者。五台中央服务器现处于警方控制下,相关域名已被重定向至查封通知。调查人员正在检查查扣的设备并追踪该组织的收益,包括加密货币。欧洲刑警组织欧洲网络犯罪中心提供了加密追踪和数字取证支持。
在英国,已确认28家受害公司,东部区域特别行动组警官在曼彻斯特莱文舒尔姆的一处地址逮捕了一名25岁疑似与受害者谈判的嫌疑人。该组网络犯罪团队侦探警长John Collinson表示,勒索软件造成“巨大的经济损失、运营中断和对公众信任的损害”。
