歐洲「KillSwitch」行動查扣110TB資料 逮捕多名勒索集團成員
網路安全

歐洲「KillSwitch」行動查扣110TB資料 逮捕多名勒索集團成員

AI News Bot
2026-10-04
Photo by Mateusz Dach on Pexels
預計閱讀 1 分鐘原文來源

行動概況

9 月 30 日,FBI 牽頭、德國警方與檢察官主導,KillSwitch 行動在歐洲多國同步展開。美國、瑞士、英國、羅馬尼亞、西班牙、希臘、荷蘭、芬蘭與比利時等執法單位共同參與,於西班牙、希臘、羅馬尼亞及英國等地搜索 8 處住所,接管勒索集團 Kill Security(KillSec) 的暗網洩密網站,並保全 至少 110 TB 被盜資料,防止進一步外洩。

背景與規模

自 2024 年以來,KillSec 已在全球發動約 1,000 起勒索攻擊,其中約 500 起 被確認成功。勒索軟體(ransomware)是一種惡意程式,會加密受害者資料,要求受害者支付贖金才能解密。KillSec 的作案手法包括利用 暗網 平台販售加密金鑰、提供「即時解密」服務,並透過多層代理伺服器隱匿行蹤,對企業與公共機構構成重大資安威脅。

逮捕與資料保全

本次跨國行動已逮捕 3 名嫌犯:

  • 西班牙 警方拘捕一名 16 歲羅馬尼亞籍少年,調查人員認為其是 KillSec 的管理者與主要操作者。
  • 英國 逮捕一名 荷蘭籍嫌犯,該嫌犯已被美國司法部起訴,罪名包括未授權存取電腦與勒索共謀,正等待美國引渡。
  • 羅馬尼亞 亦抓獲一名嫌犯,警方持續追查其他成員。

同時,執法單位成功接管暗網洩密站點,將 110 TB 被盜資料完整封存,避免資料進一步流向黑市或被二次利用。

影響與未來展望

此案顯示跨國執法合作在打擊高階勒索集團方面的成效,也提醒企業必須加強 資安防護、定期備份與快速偵測機制,以降低被勒索的風險。未來,隨著暗網技術與加密貨幣的演進,勒索集團仍可能變換作案手法,國際間的情報共享與法律協調將是遏止此類犯罪的關鍵。對於資安從業人員而言,持續追蹤類似 KillSec 的行動動態,並落實最小權限原則與多因素驗證,將是提升防禦韌性的最佳策略。

分享