Erfolg für deutsche Ermittler:
Ransomware-Gruppe KillSec ausgehoben
Hamburger Ermittler haben gemeinsam mit internationalen Behörden die Infrastruktur der Erpressergruppe KillSec vom Netz genommen. Bei Durchsuchungen in vier Ländern gab es drei Festnahmen, zudem sicherten die Behörden 110 Terabyte Daten.
Im Rahmen der Operation KillSwitch übernahmen die Beamten die Kontrolle über die Darknet-Leak-Seite der Bande und sicherten mindestens 110 Terabyte an gestohlenen Daten. Das verhindert einen weiteren unbefugten Zugriff.
Die Einsatzkräfte führten acht Hausdurchsuchungen in Griechenland, Rumänien, Spanien und dem Vereinigten Königreich durch. Dabei wurden drei Tatverdächtige vorläufig festgenommen sowie Beweismittel beschlagnahmt, darunter zwei Geräte des Typs Flipper Zero.
Beschlagnahmte Laptops, Smartphones und ein Flipper Zero (oben auf dem Stapel)
Der mutmaßliche Administrator der Bande ist 16 Jahre alt. Ein Entwickler feierte im August 2026 seinen 18. Geburtstag. Unter den Festgenommenen ist laut US-Justizministerium der niederländische Staatsbürger Fouad E., der in Großbritannien gefasst wurde. Die USA bereiten seine Auslieferung vor; im Falle einer Verurteilung drohen ihm bis zu zehn Jahre Haft.
Wie die Polizei Hamburg in einer Mitteilung erklärt, nahmen das Landeskriminalamt und die Staatsanwaltschaft der Hansestadt eine zentrale Rolle bei der Zerschlagung ein. Von den rund 1000 weltweiten Angriffen, die KillSec zugerechnet werden, fanden mindestens 70 in Deutschland statt. Für Hamburg liegen Erkenntnisse zu 18 Fällen vor. Die Beamten konnten fünf relevante Server identifizieren und abschalten.
Um ihr Netzwerk aufzubauen und potenzielle Opfer ausfindig zu machen, setzten die Kriminellen auf künstliche Intelligenz. Die Bande bestand unter anderem aus einem Administrator, einem Entwickler, einem Verhandlungsführer und einem Affiliate, der Zugang zu den Angriffen kaufte.
KillSec betrieb ein Ransomware-as-a-Service-Geschäft und nutzte die Methode der doppelten Erpressung. Betroffene Organisationen wurden auf der Leak-Seite im Darknet namentlich genannt und mit der Veröffentlichung ihrer Daten bedroht, falls sie kein Lösegeld zahlten. Verweigerten die Opfer die Zahlung, konnte die Gruppe die erbeuteten Dateien zum kostenlosen Download bereitstellen.
Etwa 500 der mutmaßlichen Angriffe waren laut derzeitigem Stand erfolgreich. In einigen Fällen sollen erhebliche Lösegeldsummen an die Täter geflossen sein. Auf der übernommenen Adresse der Bande im Darknet findet sich nun ein Beschlagnahmehinweis. Dieser leitet Besucher auf eine spezielle Webseite der Strafverfolger um, auf der ein KI-Video der Ermittler zu sehen ist.
Was haltet ihr von dem harten Durchgreifen der Behörden gegen jugendliche Hacker? Teilt uns eure Meinung zu diesem Fall unten in den Kommentaren mit!
Schlag gegen Cyberkriminalität
Am Mittwoch haben internationale Strafverfolgungsbehörden unter der Federführung deutscher Ermittler die Infrastruktur der Ransomware-Gruppe KillSec vom Netz genommen.Im Rahmen der Operation KillSwitch übernahmen die Beamten die Kontrolle über die Darknet-Leak-Seite der Bande und sicherten mindestens 110 Terabyte an gestohlenen Daten. Das verhindert einen weiteren unbefugten Zugriff.
Die Einsatzkräfte führten acht Hausdurchsuchungen in Griechenland, Rumänien, Spanien und dem Vereinigten Königreich durch. Dabei wurden drei Tatverdächtige vorläufig festgenommen sowie Beweismittel beschlagnahmt, darunter zwei Geräte des Typs Flipper Zero.
Beschlagnahmte Laptops, Smartphones und ein Flipper Zero (oben auf dem Stapel)
Der mutmaßliche Administrator der Bande ist 16 Jahre alt. Ein Entwickler feierte im August 2026 seinen 18. Geburtstag. Unter den Festgenommenen ist laut US-Justizministerium der niederländische Staatsbürger Fouad E., der in Großbritannien gefasst wurde. Die USA bereiten seine Auslieferung vor; im Falle einer Verurteilung drohen ihm bis zu zehn Jahre Haft.
Wie die Polizei Hamburg in einer Mitteilung erklärt, nahmen das Landeskriminalamt und die Staatsanwaltschaft der Hansestadt eine zentrale Rolle bei der Zerschlagung ein. Von den rund 1000 weltweiten Angriffen, die KillSec zugerechnet werden, fanden mindestens 70 in Deutschland statt. Für Hamburg liegen Erkenntnisse zu 18 Fällen vor. Die Beamten konnten fünf relevante Server identifizieren und abschalten.
Erpressung aus der Cloud
Die seit etwa 2024 aktive Gruppe nutzte Schwachstellen und unzureichend gesicherte Zugangspunkte zu IT-Systemen aus. Häufig waren Cloud-Speicher das Ziel der Angreifer, um sensible interne Daten auf die eigene Infrastruktur zu kopieren.Um ihr Netzwerk aufzubauen und potenzielle Opfer ausfindig zu machen, setzten die Kriminellen auf künstliche Intelligenz. Die Bande bestand unter anderem aus einem Administrator, einem Entwickler, einem Verhandlungsführer und einem Affiliate, der Zugang zu den Angriffen kaufte.
KillSec betrieb ein Ransomware-as-a-Service-Geschäft und nutzte die Methode der doppelten Erpressung. Betroffene Organisationen wurden auf der Leak-Seite im Darknet namentlich genannt und mit der Veröffentlichung ihrer Daten bedroht, falls sie kein Lösegeld zahlten. Verweigerten die Opfer die Zahlung, konnte die Gruppe die erbeuteten Dateien zum kostenlosen Download bereitstellen.
Etwa 500 der mutmaßlichen Angriffe waren laut derzeitigem Stand erfolgreich. In einigen Fällen sollen erhebliche Lösegeldsummen an die Täter geflossen sein. Auf der übernommenen Adresse der Bande im Darknet findet sich nun ein Beschlagnahmehinweis. Dieser leitet Besucher auf eine spezielle Webseite der Strafverfolger um, auf der ein KI-Video der Ermittler zu sehen ist.
Internationale Zusammenarbeit
An den Ermittlungen waren neben den deutschen Beamten auch Europol, Eurojust, das FBI sowie private Cybersicherheitsunternehmen wie Bitdefender beteiligt. Die Auswertung der sichergestellten Server und Endgeräte dauert an. Diese Arbeiten können zur Identifizierung weiterer Geschädigter, Angriffe und beteiligter Personen führen.Was haltet ihr von dem harten Durchgreifen der Behörden gegen jugendliche Hacker? Teilt uns eure Meinung zu diesem Fall unten in den Kommentaren mit!
Zusammenfassung
- Internationale Behörden schalteten die Erpressergruppe KillSec nun ab
- Ermittler sicherten bei der Aktion KillSwitch über 110 Terabyte Daten
- Drei Tatverdächtige wurden bei Durchsuchungen in vier Staaten gefasst
- Der mutmaßliche Administrator der Hackergruppe ist erst 16 Jahre alt
- KillSec werden global etwa 1000 Angriffe auf IT-Systeme zugerechnet
- Zur Suche nach potenziellen Opfern nutzten die Täter auch eine KI-Software
Thema:
Sebastian KuhbachGründer und Inhaber von WinFuture.de
Seit den 1990ern journalistisch unterwegs, damals mit einem Disketten-Magazin. Seine Themen reichen von Microsoft über Adobe bis zur Künstlichen Intelligenz.



