Crypto & technologie

Internationale politie ontmantelt ransomwaregroep KillSec en arresteert verdachten

Tijdens een internationaal politieonderzoek genaamd Operation KillSwitch is de ransomwaregroep KillSec aangepakt. De autoriteiten arresteerden in het Spaanse Alicante een 16-jarige verdachte die wordt beschouwd als de spil van de criminele organisatie. In het Verenigd Koninkrijk is tevens de Nederlandse staatsburger Fouad Eltibrizi aangehouden voor uitlevering aan de Verenigde Staten. De groep voerde sinds 2024 circa duizend aanvallen uit, waarbij gevoelige data werd gestolen en losgeld in cryptovaluta werd geëist.

Crypto & technologieFeiten. Context. Geen ruis.
✓ Bronvermelding gecontroleerd✓ Automatische feitencontrole geslaagdGeen financieel advies

Dit is de gecontroleerde stand van zaken op het moment van publicatie.

In het kader van een grootschalig en internationaal gecoördineerd politieonderzoek, genaamd Operation KillSwitch, is de ransomwaregroep KillSec hard aangepakt. Onder leiding van de autoriteiten in Hamburg, en met actieve ondersteuning van Europol, Eurojust en politiediensten uit onder meer Spanje, het Verenigd Koninkrijk en de Verenigde Staten, zijn beslissende stappen gezet tegen de cybercriminele organisatie.

Bij een actie in de Spaanse stad Alicante arresteerden agenten een 16-jarige Roemeense nationaliteit. Deze verdachte wordt door opsporingsdiensten beschouwd als de vermoedelijke hoofdbeheerder en spil achter de operaties van KillSec. Als onderdeel van hetzelfde onderzoek werd in het Verenigd Koninkrijk de Nederlandse staatsburger Fouad Eltibrizi, online bekend onder het pseudoniem 'Archduke', aangehouden. Hij wordt gezocht door de Amerikaanse autoriteiten in Puerto Rico voor uitlevering wegens computervredebreuk en afpersing.

Werken via kwetsbaarheden en losgeld in cryptovaluta

De groepering KillSec is sinds 2024 gekoppeld aan circa 1.000 cyberaanvallen wereldwijd, waarvan er zeker 500 succesvol zijn verlopen. De methode van de groep bestond uit het uitbuiten van kwetsbaarheden in systemen en cloudopslag om op die manier gevoelige data te bemachtigen. Vervolgens eisten de daders losgeld in cryptovaluta om de gestolen informatie niet openbaar te maken.

Inbeslagname van servers en gestolen data

Tijdens de gecoördineerde inval en acties hebben de politieautoriteiten vijf servers en de officiële website van de groepering overgenomen. Hierdoor is direct voorkomen dat ten minste 110 terabyte aan gestolen slachtoffergegevens verder kon worden verspreid.

Gecontroleerde kernpunten

Wat is bevestigd?

Onderwerp
Cryptomarkt

Wat zegt dit bericht niet?

Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.