簡述

  • 西班牙警方在阿利坎特逮捕了一名16歲的羅馬尼亞籍人士,涉嫌為KillSec的管理員和主要操作者。
  • 一名居住在英國的荷蘭籍人士在波多黎各被起訴並被捕,等待引渡。
  • 調查人員正在追查該組織的犯罪所得,包括加密貨幣。

西班牙警方逮捕了一名16歲嫌疑人,涉嫌為KillSec勒索軟體組織的主要操作者,同時歐洲各地的執法部門查獲了其伺服器和洩露網站,並截獲了至少110TB的被盜數據,歐洲刑警組織表示。

這名在阿利坎特被拘留的羅馬尼亞籍青少年,涉嫌擔任該組織的管理員,歐洲刑警組織發言人告訴路透社。另外兩名二十多歲的人被捕,一人在英國,一人在羅馬尼亞。第四名嫌疑人是一名開發人員,於8月年滿18歲,在犯下部分罪行時尚未成年,已被確認身份但未被逮捕。

Myriad:比特幣會漲到多高?點擊做出你的預測。
Myriad:比特幣會漲到多高?點擊做出你的預測。

9月30日的行動是「終止開關行動」(Operation KillSwitch)的一部分,該行動由漢堡州刑事警察局及該市檢察官主導,調查全球約1,000起疑似攻擊事件,其中約500起迄今已被確認成功。當局在西班牙、希臘、羅馬尼亞和英國搜查了八處房產。

在英國被拘留的男子在美國面臨指控。Fouad Eltibrizi,一名居住在英國的荷蘭籍人士,使用化名「Archduke」,於9月16日被波多黎各的一個聯邦大陪審團起訴,罪名是共謀未經授權存取電腦以獲取財務利益、損壞受保護的電腦以及傳送勒索威脅。他在兩週後被捕,面臨引渡,最高刑罰為10年。

美國檢方表示,KillSec 於 2025 年 3 月在其洩密網站上發布了一起波多黎各的資料外洩事件,附上被竊病患資料的樣本以及七天倒數計時。當該公司未回應時,約 180GB 的資料被公開。起訴書描述了在加州、華盛頓州和路易斯安那州發生的類似外洩事件。

KillSec 與加密貨幣

歐洲刑警組織在一份聲明中表示,KillSec 自 2024 年左右開始活躍,利用軟體漏洞和防護薄弱的存取點,尤其是雲端儲存,來侵入組織的系統,並將內部資料複製到其控制的基礎設施上。受害者被列在其暗網洩密網站上,並被威脅若不付款就將資料公開,而在未付款的情況下,檔案會被公開供免費下載。

瑞士聯邦警察表示,該集團採用雙重勒索手法,先加密伺服器,然後在公司因擁有備份而拒絕付款時,威脅要公開資料。贖金通常以加密貨幣要求支付。瑞士檢方自 2025 年 7 月起,針對 2023 年 10 月至 2025 年 6 月期間對瑞士企業的攻擊展開調查。

調查人員還發現,該集團曾利用 AI 來建立和維護其勒索軟體基礎設施,並用來識別潛在受害者。

目前有五台中央伺服器已由警方控制,另有網域被重新導向至查扣通知。調查人員正在檢驗查扣的裝置,並追查該集團的收益,包括加密貨幣,這項工作由歐洲刑警組織的歐洲網路犯罪中心以專業的加密貨幣追蹤和數位鑑識技術提供支援。

在英國,已確認有 28 家受害公司,東部地區特種作戰單位的警官逮捕了一名 25 歲的嫌犯,其涉嫌在曼徹斯特萊文舒爾姆的一處地址與受害者進行談判。該單位網路犯罪小組的偵查警長約翰·柯林森表示,勒索軟體會造成「重大財務損失、營運中斷以及對公眾信心的傷害」。