Internationale actie haalt 110 terabyte weg bij KillSec
Europese autoriteiten hebben servers van de ransomwaregroep in beslag genomen en drie mensen aangehouden.
Een internationale politieactie heeft de infrastructuur van ransomwaregroep KillSec ontmanteld. Autoriteiten melden dat zij minstens 110 terabyte aan gestolen gegevens en vijf servers hebben veiliggesteld.
De actie vond woensdag plaats in meerdere landen en werd gecoördineerd door Europol en Eurojust. Volgens de Zwitserse federale autoriteiten werden acht doorzoekingen uitgevoerd in Spanje, Griekenland, het Verenigd Koninkrijk en Roemenië. Drie mensen zijn aangehouden; hun betrokkenheid moet nog door de rechter worden beoordeeld.
KillSec, ook bekend als KillSecurity, zou zich hebben gericht op het stelen en versleutelen van bedrijfsgegevens. De groep vroeg slachtoffers vervolgens om losgeld. Weigerden zij, dan dreigden de aanvallers de gegevens op het darkweb te publiceren of door te verkopen. Dat model staat bekend als dubbele afpersing.
Het Zwitserse Openbaar Ministerie onderzoekt sinds juli 2025 aanvallen op meerdere Zwitserse bedrijven. De verdenkingen omvatten onder meer datadiefstal, ongeoorloofde toegang tot computersystemen, beschadiging van gegevens en afpersing. De autoriteiten benadrukken dat het onderzoek nog loopt en dat de verdachten onschuldig zijn tot een rechter anders beslist.
Ook de Roemeense justitie meldde een aanhouding en huiszoekingen in het kader van dezelfde actie. Volgens de Roemeense aanklagers gebruikten de betrokken personen servers en versleutelde communicatiemiddelen om toegang tot systemen te krijgen, gegevens te kopiëren en slachtoffers onder druk te zetten. Die beschrijving komt uit een voorlopig onderzoek, niet uit een bewezenverklaring.
De in beslag genomen data kunnen belangrijk zijn voor het onderzoek naar slachtoffers, betalingen en de rolverdeling binnen het netwerk. Tegelijk is niet openbaar gemaakt van welke bedrijven de gegevens afkomstig zijn. Ook is niet duidelijk of alle 110 terabyte veilig kan worden teruggegeven of welke persoonsgegevens erin staan.
De actie legt een deel van de infrastructuur stil, maar betekent niet automatisch dat ransomware verdwijnt. Groepen kunnen servers vervangen, namen wijzigen of onderdelen van hun activiteiten verplaatsen. Voor bedrijven blijft daarom vooral van belang dat zij systemen snel bijwerken, toegangsrechten beperken en betrouwbare back-ups buiten het bereik van aanvallers bewaren; dat zijn algemene beveiligingsmaatregelen, geen garantie tegen besmetting.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De kernfeiten komen uit een officiële verklaring van de Zwitserse autoriteiten en worden aangevuld met Roemeense berichtgeving over dezelfde actie. Het artikel schrijft verdenkingen zorgvuldig toe en vermijdt claims over onbekende slachtoffers of definitieve schuld.
- bevestigd De internationale actie vond plaats op 30 september 2026 en was gericht tegen KillSec. — De Zwitserse federale autoriteiten beschrijven de actie en de groep. bron
- bevestigd Er zijn drie mensen aangehouden en acht doorzoekingen uitgevoerd. — Dit staat in de officiële Zwitserse verklaring. bron
- bevestigd Autoriteiten hebben minstens 110 terabyte aan gestolen gegevens en vijf servers veiliggesteld. — De Zwitserse autoriteiten noemen beide aantallen. bron
- bevestigd KillSec gebruikte dubbele afpersing. — De officiële verklaring beschrijft versleuteling, losgeld en dreiging met publicatie. bron
- bevestigd In Roemenië is een persoon aangehouden in hetzelfde onderzoek. — Digi24 verwijst naar informatie van de Roemeense aanklagers. bron
Noot van de redactie
De actie, de drie aanhoudingen, de vijf servers en minstens 110 terabyte veiliggestelde data zijn door Zwitserse autoriteiten gemeld. De precieze omvang van de slachtoffers, de inhoud van de gegevens en de uiteindelijke strafrechtelijke verantwoordelijkheid zijn nog onbekend.Bronnen
- Cybercrime: Computer network used by ransomware group dismantled — Swiss Federal Office of Police en Office of the Attorney General
- Operațiunea Killswitch în România și alte state din UE — Digi24
Meer hierover bij andere media
- de Volkskrant — „killsec ransomware”
- NOS — „killsec ransomware”
- Het Parool — „killsec ransomware”