Блокчейн 02.10.2026, 23:58 · 3 хв · 1

KillSec: правоохоронці захопили інфраструктуру угруповання 2026

Європейські правоохоронці ліквідували інфраструктуру хакерського угруповання KillSec, яке здійснило понад 1000 кібератак. Головним оператором вважають 16-річного підлітка. Вилучено 110 ТБ викрадених даних

KillSec: правоохоронці захопили інфраструктуру угруповання 2026

30 вересня 2026 року правоохоронці чотирьох європейських країн в межах операції KillSwitch захопили сервери та знищили інфраструктуру кіберзлочинного угруповання KillSec. Розслідування проводили спеціалісти Гамбурзького управління кримінальної поліції та мережа міжнародних органів влади, включаючи Europol і Eurojust.

Масштаб розкритої операції

KillSec відповідає приблизно за 1000 кібератак по всьому світу, з яких слідство підтвердило близько 500 успішних атак. Зловмисники використовували вразливості програмного забезпечення та слабкі точки доступу до хмарних сховищ для проникнення в системи організацій. Після викрадення конфіденційної інформації жертвам погрожували оприлюдненням даних на даркнет-сайтах, вимагаючи грошову компенсацію. В деяких випадках організації сплачували значні суми викупу.

На контрольованій вилученій інфраструктурі знаходилося понад 110 ТБ інформації, яку сотень організацій. Правоохоронці взяли під охорону п'ять центральних серверів, що служили для управління діяльністю угруповання та зберігання викрадених даних.

Учасники угруповання та їх ролі

Слідство визначило кількох осіб, які виконували різні функції в організації: адміністратора, розробника, переговорника та афіліата. Ймовірним головним оператором та адміністратором вважають 16-річного підлітка. Другий підозрюваний, якого розслідування пов'язує з розробкою програмного забезпечення, у серпні 2026 року досяг повноліття, однак вчинити частину злочинів міг ще під час неповноліття.

Розслідування встановило також, що угруповання використовувало штучний інтелект для розроблення та обслуговування інфраструктури програма-вимагача, а також виявлення потенційних цілей атак.

Перебіг розслідування та координація

Розслідування справи KillSec розпочалося на початку 2025 року паралельно в кількох країнах. Під час операції у вересні 2026 року було проведено вісім обшуків у Греції, Румунії, Іспанії та Великій Британії, в результаті чого затримано трьох підозрюваних. Правоохоронці також вилучили пристрої та активи, перенаправили домени угруповання на повідомлення про ліквідацію інфраструктури.

До розслідування залучилися органи влади Бельгії, Фінляндії, Нідерландів, Румунії, Іспанії, Швейцарії, Великої Британії та США. Слідчі аналізують матеріали та відстежують кримінальні доходи, зокрема операції з криптовалютами. Розслідування щодо інших можливих учасників угруповання продовжується.

Що таке KillSec та яким було його призначення?

KillSec — це кіберзлочинне угруповання, яке працює приблизно з 2024 року. Воно спеціалізувалось на проникненні в системи організацій через вразливості та крадіжці конфіденційних даних з наступною вимаганням викупу або погрозами оприлюдненням інформації на даркнет-сайтах.

Скільки даних було знайдено на серверах KillSec?

Правоохоронці виявили понад 110 ТБ викрадених інформації на п'яти центральних серверах угруповання. Ці дані тепер захищені від подальшого несанкціонованого доступу.

Чи є серед учасників KillSec неповнолітні?

Так, ймовірним головним оператором угруповання є 16-річний підліток. Інший підозрюваний, причетний до розроблення, став повнолітнім лише у серпні 2026 року, проте міг скоїти злочини ще під час неповноліття.

Яку роль штучний інтелект відіграв у діяльності KillSec?

Угруповання використовувало ШІ для створення та підтримки інфраструктури програма-вимагача, а також для пошуку та ідентифікації потенційних жертв атак у глобальній мережі.

Назар Кочар
Назар Кочар
Banking UA