马德里/阿利坎特消息——欧洲刑警组织表示,西班牙警方在阿利坎特逮捕了一名16岁的罗马尼亚籍少年,怀疑他是KillSec勒索软件团伙的主要运营者。欧洲多国执法部门同时查获该团伙的服务器和泄露网站,并保全至少110TB被盗数据。
欧洲刑警组织对路透社表示,这名少年疑似担任该团伙管理员。另有两人(均为20多岁)分别在英国和罗马尼亚被捕。第四名嫌疑人是一名开发者,今年8月年满18岁,部分犯罪行为发生时仍未成年,目前已被锁定但未被逮捕。
9月30日的行动是“KillSwitch行动”的一部分。该调查由德国汉堡州刑事警察局和汉堡市检察院主导,涉及全球约1000起疑似攻击,其中约500起迄今被认定为成功。警方在西班牙、希腊、罗马尼亚和英国搜查了8处房产。
在英国被捕的男子在美国面临指控。美国检方称,居住在英国、使用化名“Archduke”的荷兰籍男子Fouad Eltibrizi,于9月16日被波多黎各联邦大陪审团起诉,罪名包括合谋未经授权访问计算机以获取经济利益、破坏受保护计算机和发送勒索威胁。他于此后两周内被捕,面临引渡,最高可判处10年监禁。
美国检方称,KillSec于2025年3月在其泄露网站发布了一起波多黎各入侵事件,附有被盗患者数据样本和7天倒计时。涉事公司未回应后,约180GB数据被公开。起诉书还描述了加利福尼亚州、华盛顿州和路易斯安那州的类似入侵事件。
欧洲刑警组织表示,KillSec自2024年左右活跃,利用软件漏洞和防护薄弱的访问点,尤其是云存储,进入组织系统并将内部数据复制到其控制的基础设施。受害者被列在暗网泄露网站上,并受到不付款就公开数据的威胁;未付款时,部分文件会被免费公开。
瑞士联邦警方称,该团伙使用双重勒索手段:先加密服务器,再威胁若企业因拥有备份而拒绝付款,就公开数据。赎金常要求以加密货币支付。瑞士检方自2025年7月起,调查2023年10月至2025年6月期间针对瑞士公司的相关攻击。
调查人员还发现,该团伙曾利用人工智能构建和维护其勒索软件基础设施,并识别潜在受害者。目前,5台中央服务器已被警方控制,相关域名被重定向至扣押通知。调查人员正在检查查获设备并追踪该团伙收益,包括加密货币;欧洲刑警组织欧洲网络犯罪中心提供了专业加密追踪和数字取证支持。

在英国,已识别出28家受害公司。东部地区特别行动组在曼彻斯特Levenshulme一处地址逮捕了一名25岁嫌疑人,怀疑其负责与受害者谈判。该组网络犯罪团队警探John Collinson表示:“勒索软件会造成重大财务损失、运营中断,并损害公众信心。”
