Erfolg f�r deutsche Ermittler:
Ransomware-Gruppe KillSec ausgehoben

Hamburger Ermittler haben gemeinsam mit internationalen Be­h�r­den die Infrastruktur der Erpressergruppe KillSec vom Netz ge­nomm­en. Bei Durchsuchungen in vier L�ndern gab es drei Fest­nahm­en, zudem sicherten die Beh�rden 110 Terabyte Daten.
Hacker, Ransomware, Bin�rcode, Schutzschild, Killswitch, Kill Switch, RaaS, KillSec, Operation KillSwitch

    Schlag gegen Cyberkriminalit�t

    Am Mittwoch haben internationale Strafverfolgungsbeh�rden unter der Feder­f�hrung deutscher Ermittler die Infrastruktur der Ransomware-Gruppe KillSec vom Netz genommen.

    Im Rahmen der Operation KillSwitch �bernahmen die Beamten die Kontrolle �ber die Darknet-Leak-Seite der Bande und sicherten mindestens 110 Terabyte an gestohlenen Daten. Das verhindert einen weiteren unbefugten Zugriff.

    Die Einsatzkr�fte f�hrten acht Hausdurchsuchungen in Griechenland, Rum�nien, Spanien und dem Vereinigten K�nigreich durch. Dabei wurden drei Tat­ver­d�ch­tige vorl�ufig festgenommen sowie Beweismittel beschlagnahmt, darunter zwei Ger�te des Typs Flipper Zero. Operation KillSwitch 2026Beschlagnahmte Laptops, Smartphones und ein Flipper Zero (oben auf dem Stapel) Der mutma�liche Administrator der Bande ist 16 Jahre alt. Ein Entwickler feierte im August 2026 seinen 18. Geburtstag. Unter den Festgenommenen ist laut US-Justizministerium der niederl�ndische Staatsb�rger Fouad E., der in Gro�­bri­tannien gefasst wurde. Die USA bereiten seine Auslieferung vor; im Falle einer Verurteilung drohen ihm bis zu zehn Jahre Haft.

    Wie die Polizei Hamburg in einer Mitteilung erkl�rt, nahmen das Landes­krimi­nalamt und die Staatsanwaltschaft der Hansestadt eine zentrale Rolle bei der Zerschlagung ein. Von den rund 1000 weltweiten Angriffen, die KillSec zugerechnet werden, fanden mindestens 70 in Deutschland statt. F�r Hamburg liegen Erkenntnisse zu 18 F�llen vor. Die Beamten konnten f�nf relevante Server identifizieren und abschalten.


    Erpressung aus der Cloud

    Die seit etwa 2024 aktive Gruppe nutzte Schwachstellen und unzureichend gesicherte Zugangspunkte zu IT-Systemen aus. H�ufig waren Cloud-Speicher das Ziel der Angreifer, um sensible interne Daten auf die eigene Infrastruktur zu kopieren.

    Um ihr Netzwerk aufzubauen und potenzielle Opfer ausfindig zu machen, setzten die Kriminellen auf k�nstliche Intelligenz. Die Bande bestand unter anderem aus einem Administrator, einem Entwickler, einem Verhandlungsf�hrer und einem Affiliate, der Zugang zu den Angriffen kaufte.

    Operation KillSwitch 2026Operation KillSwitch 2026Operation KillSwitch 2026Operation KillSwitch 2026

    KillSec betrieb ein Ransomware-as-a-Service-Gesch�ft und nutzte die Methode der doppelten Erpressung. Betroffene Organisationen wurden auf der Leak-Seite im Darknet namentlich genannt und mit der Ver�ffentlichung ihrer Daten bedroht, falls sie kein L�segeld zahlten. Verweigerten die Opfer die Zahlung, konnte die Gruppe die erbeuteten Dateien zum kostenlosen Download bereitstellen.

    Etwa 500 der mutma�lichen Angriffe waren laut derzeitigem Stand erfolgreich. In einigen F�llen sollen erhebliche L�segeldsummen an die T�ter geflossen sein. Auf der �bernommenen Adresse der Bande im Darknet findet sich nun ein Beschlag­nahme­hinweis. Dieser leitet Besucher auf eine spezielle Webseite der Straf­ver­folger um, auf der ein KI-Video der Ermittler zu sehen ist.

    Internationale Zusammenarbeit

    An den Ermittlungen waren neben den deutschen Beamten auch Europol, Eurojust, das FBI sowie private Cybersicherheitsunternehmen wie Bitdefender beteiligt. Die Auswertung der sichergestellten Server und Endger�te dauert an. Diese Arbeiten k�nnen zur Identifizierung weiterer Gesch�digter, Angriffe und beteiligter Personen f�hren.

    Was haltet ihr von dem harten Durchgreifen der Beh�rden gegen jugendliche Hacker? Teilt uns eure Meinung zu diesem Fall unten in den Kommentaren mit!
    Zusammenfassung
    • Internationale Beh�rden schalteten die Erpressergruppe KillSec nun ab
    • Ermittler sicherten bei der Aktion KillSwitch �ber 110 Terabyte Daten
    • Drei Tatverd�chtige wurden bei Durchsuchungen in vier Staaten gefasst
    • Der mutma�liche Administrator der Hackergruppe ist erst 16 Jahre alt
    • KillSec werden global etwa 1000 Angriffe auf IT-Systeme zugerechnet
    • Zur Suche nach potenziellen Opfern nutzten die T�ter auch eine KI-Software
    Sebastian Kuhbach

    Gr�nder und Inhaber von WinFuture.de

    Seit den 1990ern journalistisch unterwegs, damals mit einem Disketten-Magazin. Seine Themen reichen von Microsoft �ber Adobe bis zur K�nstlichen Intelligenz.

    WinFuture bei Google bevorzugenJetzt hinzufügen