01.10.2026 15:36

Teenager als Kopf der KillSec-Ransomware-Gruppe festgenommen – Internationale Cybercrime-Operation erfolgreich

// IN KÜRZE

Bei einer internationalen Operation gegen die Cybercrime-Gruppe "KillSec" haben Strafverfolgungsbehörden am 30. September 2026 die Kontrolle über deren Leak-Seite übernommen. Ein 16-jähriger Teenager wird als mutmaßlicher Anführer verdächtigt, während drei weitere Personen festgenommen und acht Objekte in mehreren europäischen Ländern durchsucht wurden.

01.10.2026 | Quelle: Polizei Hamburg  |  Original: Zur Originalmeldung  |  Teilweise mit KI erstellt

Teenager als Kopf der KillSec-Ransomware-Gruppe festgenommen – Internationale Cybercrime-Operation erfolgreich

In einem bedeutenden Schlag gegen die Cyberkriminalität haben internationale Strafverfolgungsbehörden am 30. September 2026 die Kontrolle über die Leak-Seite der Cybercrime-Gruppe "KillSec" übernommen. Die Operation, die unter dem Namen "KillSwitch" lief, führte zur vorläufigen Festnahme von drei Verdächtigen und der Durchsuchung von acht Objekten in Griechenland, Rumänien, Spanien und dem Vereinigten Königreich.

Die Ermittlungen haben ergeben, dass die Gruppe weltweit für rund 1.000 mutmaßliche Cyberangriffe verantwortlich ist, von denen mindestens 70 in Deutschland stattfanden. In Hamburg stehen derzeit Erkenntnisse zu 18 Fällen im Zusammenhang mit der Gruppierung vor, und die Zahlen könnten sich noch durch die Auswertung der sichergestellten Beweismittel ändern.

Ein 16-jähriger Teenager wird als mutmaßlicher Hauptbetreiber der KillSec-Gruppe identifiziert. Ermittler haben festgestellt, dass die Gruppierung seit etwa 2024 aktiv ist und dabei Schwachstellen sowie unzureichend gesicherte Zugangspunkte zu IT-Systemen von Organisationen ausnutzte, um sensible Daten zu erlangen.

Die gestohlenen Daten wurden als Druckmittel verwendet, um von betroffenen Organisationen Lösegeld zu erpressen. Betroffene Unternehmen wurden auf der Darknet-Leak-Seite der Gruppierung öffentlich genannt und mit der Veröffentlichung ihrer Daten bedroht, sollte kein Lösegeld gezahlt werden.

Die Operation wurde federführend vom Landeskriminalamt Hamburg und der Staatsanwaltschaft Hamburg geleitet, unterstützt von Behörden aus mehreren Ländern, darunter Belgien, Finnland, Griechenland, die Niederlande, Rumänien, Spanien, die Schweiz, das Vereinigte Königreich und die USA. Europol und Eurojust waren ebenfalls an den Ermittlungen beteiligt, die durch die privaten Cybersicherheitsunternehmen BitDefender und Group-IB unterstützt wurden.

Bislang konnten rund 500 der mutmaßlichen Angriffe als erfolgreich identifiziert werden, wobei die Ermittler weiterhin an der Aufklärung weiterer Fälle arbeiten. Die Behörden versuchten auch, mutmaßliche kriminelle Erträge der Gruppierung zu beschlagnahmen und somit einen weiteren Schlag gegen die Cyberkriminalität zu landen.

Die Erfolge dieser Operation unterstreichen die Dringlichkeit der internationalen Zusammenarbeit im Kampf gegen Cybercrime. Die laufenden Ermittlungen könnten dazu beitragen, nicht nur die Täter zur Rechenschaft zu ziehen, sondern auch präventive Maßnahmen zur Bekämpfung von Cyberangriffen in der Zukunft zu verbessern.