Das Aus für KillSec
Real Talk: Die Tage der KillSec Ransomware-Gang sind offiziell gezählt. Bei einer massiven, koordinierten Razzia namens 'Operation KillSwitch' haben Strafverfolgungsbehörden in Europa und den USA der Gruppe den Stecker gezogen. Das war kein kleiner Einsatz: Die Behörden beschlagnahmten fünf zentrale Server, kaperten die Leak-Site der Gruppe und sicherten unfassbare 110 Terabyte an gestohlenen Daten.
Wer steckt dahinter?
Es ist der absolute Inbegriff von 'falschem Main-Character-Vibe': Der Haupt-Admin der ganzen Operation soll ein gerade mal 16-jähriger rumänischer Staatsbürger gewesen sein, der von der Polizei in Alicante, Spanien, eingesammelt wurde. Die Ermittlungen, geleitet vom Landeskriminalamt Hamburg, führten außerdem zur Festnahme von zwei weiteren Verdächtigen in ihren Zwanzigern in Großbritannien und Rumänien. Ein vierter Entwickler, der gerade 18 geworden ist, wurde zwar identifiziert, ist aber noch auf der Flucht.
Einer der in Großbritannien verhafteten Verdächtigen, der niederländische Staatsbürger Fouad Eltibrizi (der sich angeblich 'Archduke' nannte), hat jetzt richtig Stress. Er wurde von einer Grand Jury in Puerto Rico angeklagt und kämpft aktuell gegen seine Auslieferung in die USA, wo ihm wegen seiner Rolle bei den Erpressungen bis zu 10 Jahre Haft drohen.
Die Degen-Taktiken
Seit etwa 2024 aktiv, nutzte KillSec 'doppelte Erpressung', um die Opfer abzuzocken. Sie verschlüsselten Server und drohten damit, die Daten zu leaken, wenn die Firma nicht zahlte – meistens natürlich in Krypto. Wenn die Firmen dann immer noch nicht einknickten, landeten die Files einfach gratis im Darknet.
Und es wird noch krasser: Die Ermittler fanden heraus, dass die Gruppe KI nutzte, um lohnende Ziele auszukundschaften und ihre Infrastruktur aufzubauen. Sie nahmen weltweit etwa 1.000 Firmen ins Visier, mit rund 500 erfolgreichen Treffern, darunter Einbrüche in Puerto Rico, Kalifornien, Washington State und Louisiana.
Warum das wichtig ist
Das ist ein riesiger W für die globale Cybersicherheit, aber denkt dran: Nur weil diese Gruppe Geschichte ist, heißt das nicht, dass eure Daten bulletproof sind. Dass eine KI-gestützte Operation so lange ungestört laufen konnte, zeigt, wie krass gefährlich die aktuelle Bedrohungslage ist. Haltet eure Sicherheitsprotokolle tight und geht niemals davon aus, dass eure Cloud-Speicher sicher sind, nur weil sie von einem 'Big Tech'-Anbieter kommen. Bleibt wachsam – das Internet ist ein wilder Ort.






