Schweizer Behörden beteiligen sich an Zerschlagung der Ransomware-Gruppe "KillSec"
Eine internationale Operation unter Beteiligung von Fedpol und der Schweizer Bundesanwaltschaft hat Teile der Infrastruktur der Ransomware-Gruppe "KillSec" lahmgelegt. Laut Europol soll ein 16-Jähriger der Hauptakteur der Gruppe sein.
Internationale Ermittler sind gegen die Ransomware-Gruppe "KillSec", auch "KillSecurity" genannt, vorgegangen und haben Teile ihrer IT-Infrastruktur zerschlagen. Unter anderem hat die Schweizer Bundesanwaltschaft (BA) seit Juli 2025 wegen mehrerer Angriffe ermittelt, die "KillSec" zugeschrieben werden. Die Angriffe haben sich zwischen Oktober 2023 und Juni 2025 gegen Schweizer Unternehmen gerichtet, wie "Watson" schreibt. Das Bundesamt für Polizei Fedpol und die BA beteiligten sich an den von Europol und Eurojust international koordinierten Ermittlungen.
Bei der Aktion vom 30. September 2026 nahmen die Behörden laut Europol in Spanien, Griechenland, Grossbritannien und Rumänien drei Personen vorläufig fest und führten acht Hausdurchsuchungen durch. Zudem hätten sie fünf zentrale Server beschlagnahmt und mindestens 110 Terabyte gestohlene Daten sichergestellt. "KillSec" nutzte diese Infrastruktur unter anderem, um Daten seiner Opfer zu speichern, wie Europol berichtet. Weigerten sich die Betroffenen, Lösegeld zu zahlen, habe die Gruppe mit der Veröffentlichung der Daten gedroht.
Laut Europol trägt die von deutschen Behörden geleitete Operation den Namen "KillSwitch" und umfasst rund 1000 mutmassliche Angriffe weltweit. Etwa 500 davon sollen erfolgreich gewesen sein. Der mutmassliche Hauptakteur von "KillSec" ist gemäss Europol erst 16 Jahre alt. Auch ein verdächtigter Entwickler, der heute 18 Jahre alt ist, sei zum Zeitpunkt eines Teils der mutmasslichen Taten ebenfalls noch minderjährig gewesen.
Die Gruppe habe Schwachstellen und unzureichend gesicherte Zugänge ausgenutzt, darunter solche zu Cloud-Speichern. Wie es bei Europol weiter heisst, setzte "KillSec" zudem KI ein, um seine Infrastruktur zu entwickeln und zu warten sowie potenzielle Opfer zu identifizieren.
Übrigens haben Behörden von vier Ländern die Infrastruktur der Malware "SocGholish" lahmgelegt. Die Schadsoftware wird der cyberkriminellen Organisation Evil Corp zugeschrieben. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Schweizer Microsoft-Kunden geraten vergleichsweise häufig ins Visier von Cyberkriminellen
Das war der Jurytag von Best of Swiss Software 2026
BACS sensibilisiert für Risiken von zu viel Offenheit im Netz
Ethische Hacker von unethischen Hackern mit ethikfreien KI-Agenten gehackt
Waschbär auf Schneeflockenfang
Google lanciert KI-Modell für komplexe Aufgaben und Cyberabwehr
Schweizer Behörden beteiligen sich an Zerschlagung der Ransomware-Gruppe "KillSec"
Cyberkriminelle ködern mit vergünstigten Freizeitpark-Tickets
Das ist die Shortlist von Best of Swiss Apps 2026