Tujina

Najstnik naj bi vodil izsiljevalsko skupino, povezano z okoli 1000 napadi

Bruselj, 02. 10. 2026 08.53 pred 3 urami 3 min branja 9

Preiskovalci z operacijo KillSwitch razbili kibernetsko kriminalno skupino

Evropski in ameriški organi pregona so v mednarodni operaciji KillSwitch prevzeli nadzor nad strežniki in spletnim mestom kibernetske kriminalne skupine KillSec, ki jo preiskovalci povezujejo z okoli 1000 domnevnimi napadi po svetu. Skupina naj bi z izkoriščanjem ranljivosti in slabo zavarovanih dostopov kradla občutljive podatke podjetij in organizacij, nato pa od žrtev z grožnjo, da bo podatke objavila, zahtevala odkupnino.

V središču preiskave operacije KillSwitch je tudi 16-letnik, ki ga sumijo, da je bil glavni operater oziroma administrator skupine KillSec, so sporočili z Europola. V operaciji so bili začasno aretirani trije osumljenci, preiskovalci pa so opravili osem hišnih preiskav v Grčiji, Romuniji, Španiji in Združenem kraljestvu.

Evropski in ameriški organi pregona so 30. septembra prevzeli nadzor nad spletnim mestom skupine KillSec, ki je bilo namenjeno objavljanju ukradenih podatkov, in zavarovali najmanj 110 terabajtov podatkov pred nadaljnjim nepooblaščenim dostopom. Prevzeli so tudi nadzor nad petimi osrednjimi strežniki, vključno z infrastrukturo, ki se uporablja za upravljanje dejavnosti skupine in shranjevanje podatkov, pridobljenih od žrtev.

Oblasti so prevzele tudi nadzor nad domenami, ki jih upravlja KillSec, in obiskovalce preusmerile na obvestilo o zasegu s strani organov pregona.

Ukradli podatke, nato je sledilo izsiljevanje

KillSec naj bi bil aktiven od približno leta 2024. Po navedbah preiskovalcev je skupina izkoriščala ranljivosti programske opreme in slabo zavarovane dostopne točke, zlasti do oblačnih shramb, ter tako vdirala v sisteme organizacij. Člani skupine naj bi nato kopirali občutljive interne podatke v infrastrukturo pod svojim nadzorom.

Žrtve so se znašle na posebnem spletnem mestu skupine, ki jim je grozila z objavo ukradenih podatkov, če ne bodo plačale odkupnine. Če žrtve niso plačale, so kriminalci omogočili brezplačen prenos njihovih podatkov. V nekaterih primerih naj bi skupina prejela tudi visoke odkupnine.

Doslej so kot uspešnih opredelili okoli 500 domnevnih napadov, ta številka pa bi se lahko še spremenila, ko bodo preiskovalci preučili dokaze, zasežene med operacijo.

Preiskovalci z operacijo KillSwitch razbili kibernetsko kriminalno skupino
Preiskovalci z operacijo KillSwitch razbili kibernetsko kriminalno skupino
FOTO: Europol

Preiskovalci so odkrili tudi, da je skupina za izgradnjo in vzdrževanje svoje infrastrukture izsiljevalske programske opreme in za identifikacijo potencialnih žrtev uporabljala umetno inteligenco.

Oblasti zdaj pregledujejo zasežene naprave in podatke ter sledijo kriminalnemu dobičku skupine, vključno s kriptovalutami. Dokazi bi lahko pomagali pri identifikaciji dodatnih žrtev, napadov in oseb, vpletenih v delovanje skupine.

Glavni operater star le 16 let?

Preiskave napadov, ki jih pripisujejo skupini KillSec, so se v več državah začele v začetku leta 2025. Mednarodna preiskava je odkrila osumljence, za katere se domneva, da so v skupini prevzeli različne vloge, vključno z administratorjem, razvijalcem, pogajalcem in povezanim članom, sporoča Europol.

Domnevni administrator in glavni operater je po navedbah preiskovalcev star 16 let. Osumljeni razvijalec je avgusta 2026 dopolnil 18 let, kar pomeni, da je bil v času storitve domnevnih kaznivih dejanj še mladoleten. Preiskovalci so identificirali tudi osebo, ki naj bi v skupini delovala kot pogajalec, in še eno osebo v vlogi povezanega člana. Preiskave drugih morebitnih članov se nadaljujejo.

Operacijo sta vodila Deželni urad kriminalistične policije v Hamburgu in tamkajšnje javno tožilstvo. V preiskavi so sodelovali organi iz Belgije, Finske, Nemčije, Grčije, Nizozemske, Romunije, Španije, Švice, Združenega kraljestva in ZDA, pa tudi Europol in Eurojust.

Europolov Evropski center za kibernetsko kriminaliteto je pomagal zbirati obveščevalne podatke, povezoval preiskovalce s partnerji iz zasebnega sektorja in nudil podporo pri sledenju kriptovalutam ter pregledu digitalnih dokazov. Eurojust je medtem usklajeval pravosodno sodelovanje, pomagal pri načrtovanju dneva akcije in vzpostavil koordinacijski center za sočasno izvedbo ukrepov v več državah.

Izberite 24ur.com za svoj prednostni vir na Google.

Obsodili zdravnika, ki je otroke zdravil s kontaminiranim anestetikom

Zagorel znameniti dvorec Miller sredi Sankt Peterburga

  • 4
  • 1
  • 6
  • 2
  • 5
  • 3
  • 8
  • 7
KOMENTARJI9

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

bohinj je zakon
02. 10. 2026 12.21
Smetana jebivrope v akciji?
odlekiran
02. 10. 2026 12.02
Končno nekaj. Še kakšna operacija po Nigeriji.
dahent
02. 10. 2026 11.19
Jaz nisem tak mojster. Uporabljam le programska jezika C++ in Python.
Justice4all
02. 10. 2026 10.57
Vsi imajo zagarantirano službo v CIA ali NSA
BMReloaded
02. 10. 2026 10.53
Samouk...car...pa to. Taki vedno dobro pridejo skozi. Bravo...podpiram...pa to
zurc
02. 10. 2026 11.17
to so običajni kriminalci
dkwda
02. 10. 2026 10.47
KillSec je deloval kot Ransomware-as-a-Service (RaaS). Imel je lasten Tor nadzorni panel, komunikacijo in ransomware orodja, ki so omogočala napade tudi manj tehnično usposobljenim sodelavcem, lahko bi mu kakšen stol dali v pisarni :)
Hihitalec
02. 10. 2026 10.40
Najstnik je pravkar dobil službo v FBI
PEACEMAKER
02. 10. 2026 09.40
Killswitch to rabim ja
ISSN 1581‑3711 © 2025
24ur.com, Vse pravice pridržane
Verzija: 1984