欧洲刑警组织表示,西班牙警方逮捕了一名涉嫌是 KillSec 勒索软件组织主要操作者的 16 岁男子,欧洲各地的执法部门查获了该勒索软件组织的服务器和泄露站点,并获取了至少 110 TB 的被盗数据。
欧洲刑警组织发言人告诉路透社,这名被拘留在阿利坎特的罗马尼亚公民涉嫌担任该组织的管理员。另外两名二十多岁的人被捕,一名在英国,一名在罗马尼亚。第四名嫌疑人是一名开发商,他于 8 月年满 18 岁,在实施某些犯罪行为时还是未成年人,目前已被确认身份,但尚未被捕。

9 月 30 日的行动是 KillSwitch 行动的一部分,该行动由汉堡州刑事警察局和该市检察官领导,对全球约 1,000 起疑似袭击事件进行调查,其中约 500 起迄今为止已被确认为成功。西班牙、希腊、罗马尼亚和英国的八处房产遭到搜查。
在英国被关押的男子在美国面临指控。居住在英国的荷兰籍男子福阿德·埃尔蒂布里兹(Fouad Eltibrizi)使用“Archduke”这个昵称,9 月 16 日被波多黎各联邦大陪审团起诉,罪名是串谋未经授权访问计算机以获取经济利益、损坏受保护的计算机以及传播勒索威胁。他在接下来的两周被捕并面临引渡,最高刑罚为 10 年徒刑。
今天,我们宣布开展 KillSwitch 行动,这是一项由 @FBISanJuan 领导的联合有序行动,目标是 Kill Security 勒索软件组织(“KillSec”)。美国和欧洲当局控制了 KillSec 的泄露站点,确保至少 110 TB 的数据免受进一步攻击…… pic.twitter.com/ZYvxosEPyv
— FBI 网络部门 (@FBICyberDiv) 2026 年 10 月 1 日
美国检察官表示,KillSec 于 2025 年 3 月在其泄密网站上发布了波多黎各泄露事件,其中包含被盗患者数据样本和 7 天倒计时。当该公司没有回应时,大约有 180GB 被发布。起诉书描述了加利福尼亚州、华盛顿州和路易斯安那州的类似违规行为。
KillSec 和加密
欧洲刑警组织在一份声明中表示,KillSec 自 2024 年左右以来一直很活跃,利用软件漏洞和安全性较差的接入点(尤其是云存储)来访问组织的系统并将内部数据复制到其控制的基础设施中。受害者的名字出现在其暗网泄密网站上,并威胁称,除非付费,否则将被公开,而无需付费即可免费下载文件。
瑞士联邦警方称,该组织采用双重勒索手段,对服务器进行加密,然后威胁称,如果一家公司因拥有备份而拒绝付款,则将公布数据。人们经常要求以加密货币支付赎金。瑞士检察官自 2025 年 7 月以来一直在调查 2023 年 10 月至 2025 年 6 月期间瑞士公司遭受的袭击。
调查人员还发现该组织使用人工智能来构建和维护其勒索软件基础设施并识别潜在受害者。
五台中央服务器现已受到警方控制,域名也被重定向到扣押通知。调查人员正在检查缴获的设备并追踪该组织的收益,包括加密货币,欧洲刑警组织欧洲网络犯罪中心的工作得到了专业加密货币追踪和数字取证的支持。
在英国,已确定 28 家受害公司,东部地区特别行动小组的官员在曼彻斯特利文舒尔姆的一个地址逮捕了一名涉嫌与受害人谈判的 25 岁男子。该部门网络犯罪小组的探长约翰·科林森 (John Collinson) 表示,勒索软件会造成“重大财务损失、运营中断并损害公众信心”。