- Правоохоронці чотирьох європейських країн затримали трьох підозрюваних у справі про близько 1000 атак KillSec.
- Під час операції вилучили сервери угруповання та взяли під контроль його сайт витоку даних із понад 110 ТБ інформації.
- Ймовірним головним оператором KillSec слідство вважає 16-річного підлітка.
30 вересня 2026 року правоохоронці в межах міжнародної операції KillSwitch взяли під контроль інфраструктуру угруповання KillSec, яке пов’язують приблизно з 1000 кібератак у всьому світі. Операцію очолили Гамбурзьке державне управління кримінальної поліції та прокуратура Гамбурга.
У Греції, Румунії, Іспанії та Великій Британії провели вісім обшуків і попередньо затримали трьох підозрюваних, а слідство вважає 16-річного підлітка ймовірним головним оператором групи.
Правоохоронці також отримали контроль над сайтом програми-вимагача KillSec, де зловмисники публікували дані жертв або погрожували їх оприлюдненням. За даними слідства, на інфраструктурі перебувало щонайменше 110 ТБ інформації, яку тепер захищено від подальшого несанкціонованого доступу.
KillSec викрала дані сотень організацій
KillSec працює приблизно з 2024 року. Учасники угруповання використовували вразливості програмного забезпечення та недостатньо захищені точки доступу, зокрема до хмарних сховищ, щоб проникати в системи організацій і копіювати конфіденційні внутрішні дані.
Після цього жертвам погрожували публікацією викраденої інформації на даркнет-сайті. Якщо організація відмовлялася платити викуп, файли могли стати доступними для безкоштовного завантаження. У деяких випадках зловмисники отримували значні виплати.
Наразі слідство підтвердило близько 500 успішних атак із приблизно 1000 підозрюваних. Остаточна кількість може змінитися після аналізу вилучених пристроїв і даних.
Правоохоронці також встановили, що KillSec використовувала ШІ для створення та підтримки інфраструктури програми-вимагача, а також пошуку потенційних жертв.
У справі фігурують неповнолітні
Розслідування атак, пов’язаних із KillSec, у різних країнах почалося на початку 2025 року. Слідчі встановили кількох людей, які, ймовірно, виконували різні функції в угрупованні: адміністратора, розробника, переговорника та афіліата.
TRM Labs запустить Beacon Network — першу мережу миттєвого реагування на криптозлочини 21.08.2025 Читати
Ймовірному адміністратору та головному оператору KillSec 16 років. Іншому підозрюваному, якого вважають розробником, у серпні 2026 року виповнилося 18 років, однак частину ймовірних злочинів він міг скоїти ще неповнолітнім. Розслідування щодо інших можливих учасників триває.
Під час операції правоохоронці взяли під контроль п’ять центральних серверів, які використовувалися для управління діяльністю KillSec і зберігання викрадених даних. Також було вилучено пристрої та активи, а домени угруповання перенаправили на повідомлення правоохоронців про вилучення інфраструктури.
Слідчі аналізують вилучені матеріали та відстежують кримінальні доходи, зокрема операції з криптовалютами. До розслідування долучилися правоохоронні органи Бельгії, Фінляндії, Німеччини, Греції, Нідерландів, Румунії, Іспанії, Швейцарії, Великої Британії та США, а також Europol і Eurojust.
Раніше, у червні 2026 року, Europol разом із правоохоронцями кількох країн також ліквідував криптосервіс AudiA6, який, за даними слідства, використовували для відмивання близько $389 млн, пов’язаних із угрупованнями програма-вимагачів.
Сообщение Правоохоронці захопили інфраструктуру KillSec: головним оператором угруповання вважають 16-річного появились сначала на INCRYPTED.







