Międzynarodowa operacja organów ścigania doprowadziła do rozbicia grupy ransomware KillSec, odpowiedzialnej za około 1000 ataków na całym świecie, w tym na wrażliwe instytucje zdrowotne. Głównym podejrzanym o kierowanie grupą jest 16-letni nastolatek, co rzuca nowe światło na demografię i strukturę współczesnej cyberprzestępczości.
W ramach szeroko zakrojonej akcji pod kryptonimem „KillSwitch”, prowadzonej pod niemieckim dowództwem, policja przejęła infrastrukturę serwerową należącą do grupy KillSec. Strona internetowa gangu, na której publikowano wykradzione dane, została zastąpiona komunikatem o policyjnej konfiskacie. Działania koordynowane przez Europol i Eurojust zaangażowały dziesięć organów ścigania z Europy i Stanów Zjednoczonych.
Skutkiem operacji było nie tylko zamknięcie strony, ale również zabezpieczenie co najmniej 110 terabajtów danych przed dalszym nieautoryzowanym dostępem. Funkcjonariusze dokonali również przeszukań ośmiu nieruchomości na terenie Grecji, Rumunii, Hiszpanii i Wielkiej Brytanii. Działania te doprowadziły do trzech tymczasowych aresztowań.
Według komunikatu Europolu, „domniemanym głównym operatorem grupy” był 16-latek. Agencja nie potwierdziła jednak wprost jego aresztowania, co pozostawia wiele pytań bez odpowiedzi. Informacje na temat zatrzymanych są szczątkowe i pochodzą z różnych krajów:
Fouad Eltibrizi jest na ten moment jedynym podejrzanym, którego tożsamość została publicznie ujawniona. Jeśli zarzuty wobec 16-latka się potwierdzą, KillSec stanie się jedną z nielicznych dużych grup ransomware w historii, której liderem była osoba niepełnoletnia.
Ataki grupy KillSec dotknęły wiele sektorów, ale szczególnie dotkliwe okazały się dla instytucji opieki zdrowotnej. Ataki ransomware na szpitale i kliniki w 2026 roku spowodowały poważne zakłócenia w ich funkcjonowaniu, opóźniając procedury medyczne i narażając bezpieczeństwo pacjentów. Eksperci podkreślają, że sprawa KillSec potwierdza rosnący trend w świecie cyberprzestępczości.
Grupy ransomware stają się coraz młodsze, bardziej zdecentralizowane i łatwiej wymienialne, aktywnie rekrutując nastolatków do swoich szeregów.
Po zamknięciu strony z wyciekami danych KillSec, organizacje, które padły ofiarą ataków, stoją przed nowymi wyzwaniami. Zaleca się im wzmocnienie zabezpieczeń, skorzystanie z profesjonalnych usług reagowania na incydenty oraz dokładne monitorowanie rynku ubezpieczeń cybernetycznych, który z pewnością zareaguje na rozwój sytuacji.
Nastolatek podejrzany o o kierowanie grupą ransomware KillSec, CRN IT, 2026. https://crn.pl/aktualnosci/nastolatek-podejrzany-o-o-kierowanie-grupa-ransomware-killsec/
Police dismantle KillSec ransomware gang allegedly led by 16-year-old, BleepingComputer, 2026. https://www.bleepingcomputer.com/news/security/police-dismantle-killsec-ransomware-gang-allegedly-led-by-16-year-old/
Teenagers suspected of leading ransomware group arrested during international operation, Eurojust, 2026. https://www.eurojust.europa.eu/news/teenagers-suspected-leading-ransomware-group-arrested-during-international-operation
KillSec Ransomware Teen Arrest: Operation KillSwitch Dismantles Notorious Cybercrime Group, Shattered.io, 2026. https://shattered.io/killsec-ransomware-teen-arrest-operation-killswitch-2026/
Police Shut Down KillSec Ransomware, Identify Alleged Teen Leader, SecurityWeek, 2026. https://www.securityweek.com/police-shut-down-killsec-ransomware-identify-alleged-teen-leader/
