西班牙警方逮捕16岁KillSec勒索软件运营者,查获110 TB数据

西班牙警方于 9 月 30 日在阿利坎特逮捕了一名 16 岁的罗马尼亚籍男子,他被怀疑是 KillSec 勒索软件团伙的主要运营者和管理员。据欧洲刑警组织称,欧洲各地执法部门还查封了该团伙的服务器和泄露网站,并获取了至少 110 TB 的被盗数据。此次逮捕行动是“KillSwitch 行动”的一部分。该调查由汉堡州刑事警察局牵头,涉及全球约 1,000 起疑似攻击,其中约 500 起已确认成功。另据报道,居住在英国、使用 Archduke 这一化名的荷兰籍人士 Fouad Eltibrizi 于 9 月 16 日被波多黎各联邦大陪审团起诉,罪名是合谋未经授权访问计算机以获取经济利益,目前可能面临从英国被引渡。此次协调行动反映出多个国家正努力瓦解利用软件漏洞并要求受害者支付加密货币赎金的勒索软件基础设施。

西班牙警方逮捕 16 岁 KillSec 运营者,欧洲各地另有三名嫌疑人被拘留

一名欧洲刑警组织发言人告诉路透社,在阿利坎特被拘留的 16 岁男子被怀疑担任该团伙的管理员。另有两名 20 多岁的人被捕,其中一人在英国,另一人在罗马尼亚。第四名嫌疑人是一名开发者,他于 8 月年满 18 岁,在部分犯罪行为发生时还是未成年人,目前已确认其身份,但尚未被捕。在 9 月 30 日的行动中,西班牙、希腊、罗马尼亚和英国共有 8 处房产遭到搜查。

在英国被捕的荷兰籍人士 Fouad Eltibrizi 于 9 月 16 日被波多黎各联邦大陪审团起诉,罪名包括合谋未经授权访问计算机以获取经济利益、损害受保护计算机以及传输勒索威胁。他在随后两周内被捕,目前面临引渡,最高可判处 10 年监禁。美国检察官表示,KillSec 于 2025 年 3 月在其泄露网站上发布了一起波多黎各数据泄露事件,其中包含被盗患者数据样本和七天倒计时。在该公司没有回应后,约 180 GB 的数据被公布。起诉书还描述了发生在加利福尼亚州、华盛顿州和路易斯安那州的类似数据泄露事件。

在英国,目前已确认有 28 家受害公司。东部地区特别行动组的警员在曼彻斯特 Levenshulme 的一处地址逮捕了一名 25 岁男子,他被怀疑曾在此与受害者谈判。该行动组网络犯罪团队的侦缉警长 John Collinson 表示,勒索软件会造成重大经济损失和运营中断,并损害公众信心。

自 2024 年左右起,KillSec 使用双重勒索并以加密货币索要赎金

欧洲刑警组织在一份声明中表示,KillSec 自 2024 年左右开始活跃,利用软件漏洞和安全性较低的入口,尤其是云存储入口,进入各组织的系统,并将内部数据复制到其控制的基础设施中。受害者会被列在其暗网泄露网站上,并受到公开数据的威胁,除非他们支付赎金;对于未付款的受害者,相关文件则会被免费提供下载。

瑞士联邦警察表示,该团伙采用双重勒索手段,先加密服务器,然后威胁称,如果公司因拥有备份而拒绝付款,就公开其数据。赎金通常以加密货币索要。瑞士检察官自 2025 年 7 月起一直在调查 2023 年 10 月至 2025 年 6 月期间针对瑞士公司的攻击。

调查人员还发现,该团伙曾利用人工智能构建和维护其勒索软件基础设施,并识别潜在受害者。

欧洲刑警组织查封五台服务器并追踪加密货币收益

目前已有五台核心服务器处于警方控制之下,相关域名也被重定向至查封公告页面。调查人员正在检查被查封的设备并追踪该团伙的收益,其中包括加密货币。欧洲刑警组织下属的欧洲网络犯罪中心为此提供了专业的加密货币追踪和数字取证支持。

常见问题

西班牙警方在 9 月 30 日的 KillSec 案件中采取了什么行动?

西班牙警方于 9 月 30 日在阿利坎特逮捕了一名 16 岁的罗马尼亚籍男子,他被怀疑是 KillSec 勒索软件团伙的主要运营者和管理员。作为“KillSwitch 行动”的一部分,欧洲各地执法部门同时查封了该团伙的服务器和泄露网站,并获取了至少 110 TB 的被盗数据。

Fouad Eltibrizi 为什么在波多黎各被起诉?

居住在英国、使用 Archduke 这一化名的荷兰籍人士 Fouad Eltibrizi 于 9 月 16 日被波多黎各联邦大陪审团起诉,罪名包括合谋未经授权访问计算机以获取经济利益、损害受保护计算机以及传输勒索威胁。美国检察官表示,KillSec 于 2025 年 3 月在其泄露网站上发布了一起波多黎各数据泄露事件,其中包含被盗患者数据和七天倒计时;在该公司没有回应后,约 180 GB 的数据被公布。

KillSec 如何实施勒索软件攻击?

欧洲刑警组织表示,KillSec 利用软件漏洞和安全性较低的入口,尤其是云存储入口,进入各组织的系统,并将内部数据复制到其控制的基础设施中。该团伙采用双重勒索手段,加密服务器,并威胁称,如果受害者因拥有备份而拒绝付款,就公开其数据。赎金通常以加密货币索要。调查人员还发现,该团伙曾利用人工智能构建和维护其勒索软件基础设施,并识别潜在受害者。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月2日 下午5:17
下一篇 2026年10月2日 下午5:21

相关推荐

风险提示:理性看待区块链,提高风险意识!