Internationale Cybercrime-Gruppe "KillSec" hochgenommen: Teenager soll Anführer sein

Hamburg - Führte ein 16-jähriger Teenager eine internationale Cybercrime-Gruppe an? Bei Durchsuchungen in verschiedenen Ländern wurden drei Personen festgenommen. Mutmaßlich 1000 Angriffe auf der ganzen Welt sollen von ihnen ausgegangen sein.

Über 1.000 Cyberangriffe soll "KillSec" durchgeführt haben. (Symbolbild)  © Philip Dulian/dpa

Strafverfolgungsbehörden hatten am 30. September die Kontrolle über die Leak-Seite der Cybercrime-Gruppierung übernommen.

Im Rahmen der Operation "KillSwitch" erfolgten internationale Ermittlungen unter der Leitung deutscher Behörden. Dazu zählten ungefähr 1000 Cyberangriffe, davon 70 In Deutschland, allein 18 davon in Hamburg.

Die weiteren Auswertungen der sichergestellten Server, Endgeräte und Datenbestände dauern an, so die Polizei. Dabei sei nicht auszuschließen, dass weitere Geschädigte, Angriffe und Beteiligte identifiziert werden.

Hamburg Crime Biker flüchtet mit 230 km/h vor der Polizei und kracht in Transporter

Während der Ermittlungen identifizierten die Beamten einen 16-Jährigen als mutmaßlichen Hauptbetreiber und Administrator der Gruppe. Ein tatverdächtiger Entwickler wurde im August 18 Jahre alt und war minderjährig, als einige der Straftaten begangen wurden. Drei Tatverdächtige wurden festgenommen.

Insgesamt acht Objekte durchsuchten Einsatzkräfte in Griechenland, Rumänien, Spanien und Großbritannien.

Anzeige

"KillSec" führte mindestens 500 erfolgreiche Angriffe aus

Wenn die betroffenen Organisationen das Geld nicht zahlten, drohte die Gruppe mit der Veröffentlichung der Daten. (Symbolbild)  © Sina Schuldt/dpa

Den bisherigen Erkenntnissen zufolge soll die Cybercrime-Gruppe seit 2024 aktiv gewesen sein. "KillSec" nutzte mutmaßliche Software-Schwachstellen und unzureichend gesicherte Zugangspunkte, insbesondere zu Cloud-Speichern aus, um Zugriff auf IT-Systeme von Organisationen zu bekommen.

Diese sensiblen Daten sollen die Mitglieder anschließend auf eine von ihnen kontrollierte Infrastruktur kopiert haben. Laut Polizei konnten bereits 500 mutmaßliche Angriffe erfolgreich identifiziert werden.

Wenn betroffene Organisationen das geforderte Lösegeld nicht zahlten, soll die Gruppe damit gedroht haben, die Daten zu veröffentlichen. In einigen Fällen soll die Cybercrime-Gruppe dadurch erhebliche Lösegeldzahlungen erhalten haben.

Hamburg Crime Über Snapchat angeworben: Fälle minderjähriger "Wegwerfkiller" häufen sich

Die Operation wurde vom Landeskriminalamt Hamburg und der Staatsanwaltschaft Hamburg geleitet. Zudem beteiligten sich Behörden aus ganz Europa sowie den Vereinigten Staaten an den Ermittlungen. Unterstützt wurde das Vorgehen von Europol und privaten Cybersicherheitsunternehmen.

Mehr zum Thema Hamburg Crime: