歐洲刑警組織(Europol)10 月 1 日公布「KillSwitch 行動」,執法單位 9 月 30 日接管勒索集團 KillSec 的外洩網站,保全至少 110 TB 被竊資料,並在 4 國搜索 8 處、暫時逮捕 3 人。調查人員認定一名 16 歲少年是這個集團的疑似主要營運者,KillSec 涉及全球約 1,000 起攻擊。
(前情提要:德國外送 Flink 被駭拒付贖金,駭客竟轉向用戶「群募」100 ETH 否則拍賣個資)
(背景補充:Codex + DeepSeek 駭客用 AI 代理攻陷 48 國、395 家設施系統)
重點摘要
- Europol 9 月 30 日接管 KillSec 外洩網站,保全至少 110 TB 資料
- 16 歲少年疑為主要營運者,4 國搜索 8 處、暫時逮捕 3 人
- KillSec 涉全球約 1,000 起攻擊,目前確認約 500 起得手
歐洲刑警組織(Europol)10 月 1 日公布,執法單位在 9 月 30 日接管勒索集團 KillSec 的資料外洩網站。這次行動保全了至少 110 TB 被竊資料,防止再被外人存取。110 TB 大約是 110 顆 1 TB 硬碟裝滿的量。調查人員認定,一名 16 歲少年是這個集團的疑似管理員兼主要營運者。
行動代號為「KillSwitch」,由德國漢堡邦刑事警察局與漢堡檢察署主導。這次行動在西班牙、希臘、羅馬尼亞與英國搜索 8 處,暫時逮捕 3 名嫌犯。Europol 表示,KillSec 涉及全球約 1,000 起攻擊,目前確認約 500 起得手,等於大約每兩起就有一起成功。這個數字可能隨證物分析調整。
Europol 也說,調查發現 KillSec 用 AI 建置、維護勒索軟體基礎設施,並用 AI 找出潛在受害者。Europol 沒有說明用了哪些 AI 工具,也沒有說明 AI 實際做了哪些工作。
調查核心是兩名青少年
Europol 表示,調查辨識出 KillSec 內部有管理員、開發者、談判員與加盟者等角色。加盟者是外部駭客,向集團租用勒索工具後自行發動攻擊。疑似開發者 2026 年 8 月才滿 18 歲,部分涉嫌犯行發生時還未成年。
據 The Hacker News 綜合各國警方說法,這名 16 歲少年在西班牙被捕。執行逮捕的是西班牙國民警衛隊(Guardia Civil)與加泰隆尼亞警方。兩單位的聯合聲明認定,他是集團疑似主要管理員。
The Hacker News 引述路透社報導,另外兩名被捕者都是 20 多歲,分別在英國與羅馬尼亞落網。波多黎各已對英國那名嫌犯提出引渡請求。疑似開發者已被辨識身分,目前沒有被捕。
西班牙國民警衛隊的調查從 2025 年開始。他們與美國 FBI 波多黎各聖胡安分局合作,追查可能住在西班牙的 KillSec 成員。聯合聲明說,調查人員只憑一張個人頭像,就辨識出這名住在西班牙的管理員。
部分贖金以加密貨幣支付
Europol 表示,KillSec 大約從 2024 年開始活動。成員取得組織系統的存取權後,會把內部敏感資料複製到自己控制的伺服器。接著在暗網外洩網站上點名受害者,威脅公開資料。受害者不付贖金,被竊檔案就可能開放免費下載。部分案件中,該集團拿到大筆贖金。
The Hacker News 指出,各國執法單位都把 KillSec 稱為勒索軟體集團,但描述的行為是竊取資料再勒索。一般勒索軟體會把受害者檔案加密,再要求付錢解鎖。
西班牙警方聲明指出,受害對象超過 280 個,部分受害者付了約 50 萬歐元的加密貨幣贖金。警方在西班牙搜索時,查扣了電腦設備、手機與加密貨幣錢包。初步分析已找到與部分受害者贖金相符的交易。
加泰隆尼亞警方的案子,起於 2025 年初一家當地機構遭到攻擊,警方懷疑是 KillSec 所為。這起攻擊造成的損失估計接近 100 萬歐元。
伺服器與網域落入警方控制
Europol 表示,調查期間共有 5 台核心伺服器落入警方控制。這些伺服器用來管理集團運作、存放受害者資料。執法單位也接管 KillSec 經營的網域,訪客會被導向警方的查封公告。
常見問題
KillSec 勒索集團的主謀是誰?
Europol 表示,一名 16 歲少年是 KillSec 疑似管理員兼主要營運者。他已在西班牙被捕,另一名疑似開發者 2026 年 8 月才滿 18 歲,目前沒有被捕。
KillSec 勒索集團攻擊了多少受害者?
Europol 統計 KillSec 涉及全球約 1,000 起攻擊,目前確認約 500 起得手。西班牙警方指出受害對象超過 280 個,部分受害者付了約 50 萬歐元的加密貨幣贖金。
📍相關報導📍
AI 全自動「駭客勒索攻擊」曝光!代號 JadePuffer 專掃加密錢包

