简讯
西班牙警方逮捕了一名16岁的罗马尼亚籍未成年人,怀疑其是 KillSec 勒索软件团伙的管理员和主要操作者。
一名居住在英国的荷兰籍男子已在波多黎各被起诉,并在等待引渡期间被捕。
调查人员正在追查该团伙的犯罪所得,包括加密货币。

欧盟刑警组织表示,西班牙警方已逮捕一名涉嫌担任 KillSec 勒索软件团伙主要操作者的16岁嫌疑人;与此同时,欧洲多国执法机构查封了该团伙的服务器和泄露网站,并确保至少110TB被盗数据不再外泄。
欧盟刑警组织发言人告诉路透社,这名在阿利坎特被拘留的少年是罗马尼亚籍,涉嫌担任该团伙的管理员。另有两名二十多岁的嫌疑人被捕,一人在英国,一人在罗马尼亚。第四名嫌疑人是一名开发者,8月刚满18岁,在部分犯罪发生时仍是未成年人,已被确认身份但尚未被捕。
9月30日的行动是“KillSwitch行动”的一部分。该行动由汉堡州刑事警察局和该市检察官办公室牵头,调查范围约为全球1,000起疑似攻击,其中约500起迄今已被确认成功。西班牙、希腊、罗马尼亚和英国共搜查了8处房产。
在英国被拘押的男子面临美国指控。荷兰籍、居住在英国的 Fouad Eltibrizi 使用化名 Archduke,9月16日被波多黎各联邦大陪审团起诉,罪名包括共谋未经授权访问计算机以获取经济利益、破坏受保护计算机以及传送勒索威胁。他随后被捕,正等待引渡,最高可判10年。
美国联邦调查局网络部门10月1日在社交媒体上表示:“今天,我们宣布由 @FBISanJuan 牵头、针对 Kill Security 勒索软件团伙(‘KillSec’)的联合分阶段行动 Operation KillSwitch。美国和欧洲当局已接管 KillSec 的泄露网站,并确保至少110TB数据不再被进一步……”
美国检方称,KillSec 于2025年3月在其泄露网站上发布了一起波多黎各数据泄露事件,附带被盗患者数据样本和7天倒计时。公司未作回应后,约180GB数据被公开。起诉书还描述了加州、华盛顿州和路易斯安那州的类似泄露事件。
KillSec 与加密货币
欧盟刑警组织在声明中表示,KillSec 自2024年前后开始活跃,利用软件漏洞和防护薄弱的访问点,尤其是云存储,进入组织系统并将内部数据复制到其控制的基础设施中。受害者会被列在其暗网泄露网站上,并被威胁若不付款就公开数据;若未收到付款,文件还会被提供免费下载。
瑞士联邦警方表示,该团伙采用“双重勒索”手法:先加密服务器,再威胁如果公司因有备份而拒绝付款,就公开数据。赎金通常以加密货币形式索取。瑞士检方自2025年7月以来一直在调查该团伙自2023年10月至2025年6月间针对瑞士公司的攻击。
调查人员还发现,该团伙使用人工智能来搭建和维护其勒索软件基础设施,并识别潜在受害者。
目前,五台核心服务器已被警方控制,相关域名也已重定向至查封通知。调查人员正在检查被扣设备,并追踪该团伙的收益,包括加密货币;欧盟刑警组织欧洲网络犯罪中心为此提供了专业的加密追踪和数字取证支持。
在英国,已确认有28家受害公司。东部地区特别行动组的警员在曼彻斯特 Levenshulme 一处地址逮捕了一名25岁男子,怀疑其曾与受害者谈判。该单位网络犯罪团队的侦探警长 John Collinson 表示,勒索软件会造成“重大的财务损失、运营中断以及对公众信心的损害”。












