Ein 16-jähriger Junge soll Tausende Erpressungsangriffe weltweit gesteuert haben 🦖🚨
⚖️ ⏰ 消息群里第一时间说
Die spanische Polizei hat in Alicante einen 16-jährigen Jungen aus Rumänien festgenommen. Ihm zufolge soll er der Administrator und Hauptbetreiber der Ransomware-Gruppe „KillSec“ sein. Es handelt sich um eine gemeinsame europäische Operation mit dem Decknamen „KillSwitch“. Die sichergestellten gestohlenen Daten umfassen mindestens 110 TB.
Zuerst zur Dimension: Die Zahlen sind erschreckend. Die Polizei geht davon aus, dass die Gruppe weltweit etwa 1000 mutmaßliche Angriffe verübt hat – rund 500 davon gelten bereits als erfolgreich. Bei Durchsuchungen in Spanien, Griechenland, Rumänien und Großbritannien wurden in 8 Objekten Beweismittel gesichert. Zudem wurden 5 zentrale Server kontrolliert und ein dazugehöriger Darknet-Leak-Seitenbereich übernommen.
Die Täter sind etwa seit 2024 aktiv. Sie gehen gezielt gegen Software-Schwachstellen und schlecht abgesicherte Cloud-Speicher vor. Nachdem sie die Daten gestohlen haben, starten sie eine „Doppelerpressung“: Erst verschlüsseln sie deine Server – dann drohen sie damit, die Daten offenzulegen, falls du Backups hast. In Puerto Rico wurden bei einer Firma, die nicht zahlte, etwa 180 GB Patientendaten direkt veröffentlicht.
Der entscheidende Punkt: Das Lösegeld wird üblicherweise in Kryptowährung verlangt.⚖️
Neben dem 16-jährigen Tatverdächtigen sitzen auch je ein Beschuldigter in Großbritannien und in Rumänien fest – beide Mitte zwanzig. In Manchester (GB) wurde ein 25-jähriger „Verhandler“ verhaftet; dort wurden bereits 28 betroffene Unternehmen bestätigt. Ein weiterer mutmaßlicher Täter, ein niederländischer Staatsangehöriger mit dem Decknamen „Archduke“, wurde am 16. September in Puerto Rico von einer Bundes-Großjury angeklagt. Ihm drohen bis zu 10 Jahre Haft sowie eine Auslieferung.
Besonders alarmierend: Die Ermittlungen ergaben, dass die Gruppe außerdem KI nutzt, um die Erpressungs-Infrastruktur aufzubauen, zu betreiben und potenzielle Opfer auszuwählen.
Meine Einschätzung: Viele glauben, dass Kryptowährungen gleichbedeutend mit Anonymität seien. Doch diesmal wurden beim Europol-Ermittlungsnetzwerk-Cybercrime-Zentrum speziell Teams zur Verfolgung verschlüsselter Geldflüsse eingesetzt. Das Online-Kassenbuch auf der Blockchain ist ohnehin öffentlich. Und sobald Gelder von/zu markierten Adressen an Börsen mit Identitätsprüfung fließen, werden die Transaktionen im Gegenteil zu wertvollen Hinweisen für die Strafverfolgung. 💰 Echte Anonymität schützt dann vielleicht nicht wirklich Hacker – sondern andere.
Für normale Nutzer ist die Botschaft ganz direkt: Wer wichtige Daten nur in einem einzelnen Cloud-Konto ohne starke Verifizierung ablegt, geht ein unnötiges Risiko ein. Gegen Erpressung sind Backups und das Berechtigungsmanagement am Ende das, was wirklich zählt.
Was meinst du: Haben Kryptowährungen den Hackern geholfen – oder den Behörden? Schreib’s in die Kommentare.
Klicke auf das Profilbild, um live zuzuschauen
Jeden Tag nehme ich dich mit zu den wichtigsten Trends in Sachen Krypto-Sicherheit – nicht nur um zu sehen, was passiert ist, sondern um die Logik und Chancen hinter den Ereignissen zu verstehen 👀🚀
⚖️ ⏰ 消息群里第一时间说
Die spanische Polizei hat in Alicante einen 16-jährigen Jungen aus Rumänien festgenommen. Ihm zufolge soll er der Administrator und Hauptbetreiber der Ransomware-Gruppe „KillSec“ sein. Es handelt sich um eine gemeinsame europäische Operation mit dem Decknamen „KillSwitch“. Die sichergestellten gestohlenen Daten umfassen mindestens 110 TB.
Zuerst zur Dimension: Die Zahlen sind erschreckend. Die Polizei geht davon aus, dass die Gruppe weltweit etwa 1000 mutmaßliche Angriffe verübt hat – rund 500 davon gelten bereits als erfolgreich. Bei Durchsuchungen in Spanien, Griechenland, Rumänien und Großbritannien wurden in 8 Objekten Beweismittel gesichert. Zudem wurden 5 zentrale Server kontrolliert und ein dazugehöriger Darknet-Leak-Seitenbereich übernommen.
Die Täter sind etwa seit 2024 aktiv. Sie gehen gezielt gegen Software-Schwachstellen und schlecht abgesicherte Cloud-Speicher vor. Nachdem sie die Daten gestohlen haben, starten sie eine „Doppelerpressung“: Erst verschlüsseln sie deine Server – dann drohen sie damit, die Daten offenzulegen, falls du Backups hast. In Puerto Rico wurden bei einer Firma, die nicht zahlte, etwa 180 GB Patientendaten direkt veröffentlicht.
Der entscheidende Punkt: Das Lösegeld wird üblicherweise in Kryptowährung verlangt.⚖️
Neben dem 16-jährigen Tatverdächtigen sitzen auch je ein Beschuldigter in Großbritannien und in Rumänien fest – beide Mitte zwanzig. In Manchester (GB) wurde ein 25-jähriger „Verhandler“ verhaftet; dort wurden bereits 28 betroffene Unternehmen bestätigt. Ein weiterer mutmaßlicher Täter, ein niederländischer Staatsangehöriger mit dem Decknamen „Archduke“, wurde am 16. September in Puerto Rico von einer Bundes-Großjury angeklagt. Ihm drohen bis zu 10 Jahre Haft sowie eine Auslieferung.
Besonders alarmierend: Die Ermittlungen ergaben, dass die Gruppe außerdem KI nutzt, um die Erpressungs-Infrastruktur aufzubauen, zu betreiben und potenzielle Opfer auszuwählen.
Meine Einschätzung: Viele glauben, dass Kryptowährungen gleichbedeutend mit Anonymität seien. Doch diesmal wurden beim Europol-Ermittlungsnetzwerk-Cybercrime-Zentrum speziell Teams zur Verfolgung verschlüsselter Geldflüsse eingesetzt. Das Online-Kassenbuch auf der Blockchain ist ohnehin öffentlich. Und sobald Gelder von/zu markierten Adressen an Börsen mit Identitätsprüfung fließen, werden die Transaktionen im Gegenteil zu wertvollen Hinweisen für die Strafverfolgung. 💰 Echte Anonymität schützt dann vielleicht nicht wirklich Hacker – sondern andere.
Für normale Nutzer ist die Botschaft ganz direkt: Wer wichtige Daten nur in einem einzelnen Cloud-Konto ohne starke Verifizierung ablegt, geht ein unnötiges Risiko ein. Gegen Erpressung sind Backups und das Berechtigungsmanagement am Ende das, was wirklich zählt.
Was meinst du: Haben Kryptowährungen den Hackern geholfen – oder den Behörden? Schreib’s in die Kommentare.
Klicke auf das Profilbild, um live zuzuschauen
Jeden Tag nehme ich dich mit zu den wichtigsten Trends in Sachen Krypto-Sicherheit – nicht nur um zu sehen, was passiert ist, sondern um die Logik und Chancen hinter den Ereignissen zu verstehen 👀🚀
