Sicherheit · 5. Oktober 2026

Auch veröffentlicht auf Italiano, Svenska

Ein 16 Jähriger wird verdächtigt, die Ransomware Gruppe KillSec geleitet zu haben

Computer screen displaying lines of code
Jakub Żerdzicki / Unsplash

Die Polizei vermutet, dass ein 16 Jähriger der Hauptbetreiber von KillSec war, einer Ransomware Gruppe, die mit etwa 1000 mutmaßlichen Angriffen weltweit in Verbindung gebracht wird.

Im Rahmen einer internationalen Operation namens KillSwitch unter deutscher Leitung wurde die Infrastruktur der Gruppe beschlagnahmt und drei vorläufige Festnahmen durchgeführt. Europol bezeichnet den 16 Jährigen als mutmaßlichen Hauptbetreiber, hat jedoch nicht ausdrücklich bestätigt, dass diese Person festgenommen wurde. Die spanische Polizei meldete die Festnahme eines minderjährigen rumänischen Staatsbürgers mit Wohnsitz in Spanien, stellte jedoch keine öffentliche Verbindung zu dem von Europol erwähnten Jugendlichen her.

Zudem gab das US Justizministerium bekannt, dass die britische Polizei einen niederländischen Staatsbürger namens Fouad Eltibrizi festgenommen hat. Ihm werden Computerkriminalität in den USA und Puerto Rico vorgeworfen, weshalb die US Behörden seine Auslieferung fordern.

Zehn Strafverfolgungsbehörden aus Europa und den USA waren an der Aktion beteiligt, bei der acht Immobilien in Griechenland, Rumänien, Spanien und Großbritannien durchsucht wurden. Die Behörden sicherten mindestens 110 Terabyte an Daten auf der KillSec Webseite und übernahmen die Kontrolle über fünf zentrale Server. Ermittler analysieren nun die Geräte und Dateien, um Opfer, Angriffe, Täter sowie finanzielle Gewinne zu identifizieren.

KillSec, auch bekannt als Kill Security oder k1llsec, nutzt eine doppelte Erpressungsmethode, indem Systeme verschlüsselt und mit der Veröffentlichung gestohlener Daten gedroht wird. Laut Group-IB gehört die Gruppe zu den zehn gefährlichsten Ransomware Gruppen in den Regionen Asien Pazifik, Lateinamerika und dem Nahen Osten. Die Ziele waren primär Finanzinstitute, Gesundheitswesen, staatliche Ämter und Großunternehmen. Gestohlene Daten wurden zu Preisen zwischen 5000 und 500 000 Dollar zum Verkauf angeboten.