Policie rozbila ransomwarový gang KillSec. Vést ho měl šestnáctiletý mladík

  • Mezinárodní operace KillSwitch zasáhla proti ransomwarovému gangu KillSec
  • Za hlavního správce skupiny vyšetřovatelé považují šestnáctiletého mladíka
  • Gangu se připisuje zhruba tisíc útoků na organizace po celém světě

Sdílejte:
Adam Kurfürst
Adam Kurfürst
3.10.2026 22:00
Ikona komentáře 0
zamek na pozadi s policejnimi paskami ai ilustrace

Ransomwarové gangy by si většina lidí nejspíš spojila s ostřílenými profesionály z organizovaného zločinu. Za skupinou KillSec, která podle vyšetřovatelů vydírala firmy a instituce po celém světě ukradenými daty, ale podle evropských policejních složek stáli hlavně dospívající. Jejího údajného šéfa, šestnáctiletého mladíka, zadržela španělská policie v rámci mezinárodní operace KillSwitch.

Šestnáctiletého lídra zatknuli ve Španělsku

Zatčení proběhlo ve španělském Alicante a zadržený je podle tamní policie rumunský státní příslušník. Mluvčí Europolu agentuře Reuters potvrdila, že ho vyšetřovatelé podezírají z role správce a hlavního provozovatele skupiny.

operace killswitch europol

Policie zadržela ještě dva muže kolem dvaceti let, jednoho v Británii a druhého v Rumunsku. O vydání muže zadrženého v Británii už podle Europolu požádaly úřady v Portoriku. Vyšetřovatelé dále identifikovali údajného vývojáře, kterému bylo 18 let teprve v srpnu, takže část trestné činnosti měl spáchat ještě jako nezletilý. Zatčen zatím nebyl. Ve hře jsou i role vyjednavače a takzvaného affiliate, tedy partnera, který pro gang prováděl útoky. Pátrání po dalších možných členech pokračuje.

Jak KillSec útočil?

Skupina byla aktivní zhruba od roku 2024. Do systémů obětí se podle Europolu dostávala přes neopravené zranitelnosti v softwaru a špatně zabezpečené přístupy, zejména ke cloudovým úložištím. Citlivá interní data pak její členové zkopírovali na vlastní servery.

Následovalo vydírání. Gang oběti jmenovitě zveřejnil na svém dark webu a pohrozil, že jejich data zveřejní, pokud nezaplatí výkupné. Kdo nezaplatil, toho soubory mohly skončit volně ke stažení. V některých případech podle Europolu skupina inkasovala „značné“ částky.

Vyšetřovatelé také zjistili, že členové gangu používali umělou inteligenci ke stavbě a údržbě své infrastruktury i k vytipování potenciálních obětí. Právě kvůli riziku podobného zneužití Google svůj nejvýkonnější model Gemini 4 Argon zatím svěřil jen expertům na kybernetickou obranu, jak jsme psali před několika dny.

Policie zajistila web útočníků a sleduje jejich transakce

Hlavní zásah proběhl 30. září. Policie provedla osm domovních prohlídek ve Španělsku, Řecku, Rumunsku a Velké Británii a zajistila důkazy i majetek. Pod kontrolu vyšetřovatelů se v průběhu vyšetřování dostalo pět klíčových serverů včetně hlavního serveru skupiny a strojů, na kterých gang ukládal ukradená data.

Policie převzala také web, na kterém gang oběti vystavoval, a zajistila na něm nejméně 110 terabajtů dat, aby k nim už nikdo další neměl přístup. Návštěvníky domén skupiny teď místo hrozeb vítá oznámení o zabavení. Vyšetřovatelé zároveň sledují finanční toky gangu včetně kryptoměn.

Operaci vedl Zemský kriminální úřad v Hamburku spolu s hamburským státním zastupitelstvím. Zapojily se úřady z deseti zemí včetně USA, dále Europol, Eurojust a bezpečnostní firmy Bitdefender a Group-IB. Ze zhruba tisíce útoků, které skupině vyšetřovatelé připisují, jich nejméně 70 mířilo na cíle v Německu a 18 z nich mělo vazbu přímo na Hamburk. Jako úspěšné zatím policie potvrdila zhruba 500 útoků, čísla se ale podle ní mohou s dalším zkoumáním zabavených dat ještě změnit. Údaje o obětech v dalších zemích včetně Česka vyšetřovatelé nezveřejnili.

Překvapilo vás, že za stovkami úspěšných útoků měli stát hlavně teenageři?

Zdroje: Europol, Policie Hamburg, Reuters, BleepingComputer

O autorovi

Adam Kurfürst

Adam studuje na gymnáziu a technologické žurnalistice se věnuje od svých 14 let. Pakliže pomineme jeho vášeň pro chytré telefony, tablety a příslušenství, rád se… Více o autorovi

Adam Kurfürst
Sdílejte: