简讯
- 西班牙警方在阿利坎特逮捕了一名16岁的罗马尼亚籍嫌疑人,其被怀疑是KillSec的管理员和主要操作者。
- 一名居住在英国的荷兰籍人士在波多黎各被起诉并逮捕,等待引渡。
- 调查人员正在追踪该组织的犯罪所得,包括加密货币。
西班牙警方逮捕了一名16岁嫌疑人,其被怀疑是KillSec勒索软件团伙的主要操作者。与此同时,欧洲各地的执法部门查获了该团伙的服务器和泄露网站,并获取了至少110TB的被盗数据,欧洲刑警组织表示。
欧洲刑警组织发言人告诉路透社,这名在阿利坎特被拘留的罗马尼亚籍青少年被怀疑担任该团伙的管理员。另外两名二十多岁的人被捕,一人位于英国,一人位于罗马尼亚。第四名嫌疑人是一名开发者,已于8月年满18岁,但在部分罪行发生时仍为未成年人,已被确认身份但尚未被捕。

9月30日的行动是“灭杀开关行动”(Operation KillSwitch)的一部分,该调查由汉堡州刑事警察局和该市检察官办公室牵头,针对全球约1000起疑似攻击事件,其中约500起迄今已被确认为成功实施。当局在西班牙、希腊、罗马尼亚和英国搜查了八处房产。
在英国被拘留的男子在美国面临指控。Fouad Eltibrizi,一名居住在英国、使用化名“Archduke”的荷兰籍人士,于9月16日被波多黎各的一个联邦大陪审团起诉,罪名是共谋未经授权访问计算机以获取经济利益、破坏受保护的计算机以及发送勒索威胁。他在两周后被捕,面临引渡,最高刑罚为10年。
今天我们宣布“灭杀开关行动”(Operation KillSwitch),这是一项由@FBISanJuan牵头的联合序列行动,目标是“灭杀安全”勒索软件组织(“KillSec”)。美国和欧洲当局控制了KillSec的泄露网站,保护了至少110TB的数据免遭进一步…… pic.twitter.com/ZYvxosEPyv
——FBI网络部门(@FBICyberDiv)2026年10月1日
美国检方称,KillSec于2025年3月在其泄露网站上发布了波多黎各的一起数据泄露事件,附有被盗患者数据样本和一个为期七天的倒计时。当该公司未作回应时,约180GB的数据被公开。起诉书还描述了在加利福尼亚州、华盛顿州和路易斯安那州发生的类似泄露事件。
KillSec与加密货币
欧洲刑警组织在一份声明中表示,KillSec自2024年左右开始活跃,利用软件漏洞和防护薄弱的访问点(尤其是云存储的访问点),侵入组织系统并将内部数据复制到其控制的基础设施中。受害者的名字被公布在其暗网泄露网站上,并受到公开威胁,除非他们付款,若未付款,文件就会被免费发布供人下载。
瑞士联邦警方表示,该团伙采用双重勒索手段,先加密服务器,然后威胁称如果公司因拥有备份而拒绝付款,就会公布数据。赎金通常以加密货币形式索要。瑞士检方自2025年7月起一直在调查2023年10月至2025年6月期间针对瑞士公司的攻击。
调查人员还发现,该团伙曾利用人工智能来构建和维护其勒索软件基础设施,并识别潜在受害者。
目前有五台中央服务器处于警方控制之下,相关域名也被重定向至一份查封通知。调查人员正在检查缴获的设备并追踪该团伙的收益,包括加密货币,欧洲刑警组织欧洲网络犯罪中心以专业的加密货币追踪和数字取证工作为这项行动提供了支持。
在英国,已确认有28家受害公司,东部地区特别行动组的警员逮捕了一名25岁的嫌疑人,此人涉嫌在曼彻斯特莱文舒尔姆的一处地址与受害者进行谈判。该组网络犯罪团队的侦缉警长约翰·科林森表示,勒索软件造成“重大经济损失、运营中断以及对公众信心的损害”。






