Polisi Internasional Lumpuhkan KillSec, Remaja 16 Tahun Diduga Jadi Operator Utama Ransomware

Operasi penegakan hukum internasional bertajuk Operation KillSwitch berhasil melumpuhkan infrastruktur kelompok ransomware KillSec, menyita situs kebocoran data dan sejumlah server, serta menangkap tiga tersangka. Dalam penyelidikan tersebut, seorang remaja berusia 16 tahun diidentifikasi sebagai tersangka operator utama kelompok tersebut.
Operasi terkoordinasi ini dilakukan pada 30 September 2026 dengan melibatkan aparat dari Belgia, Amerika Serikat, Finlandia, Jerman, Yunani, Belanda, Rumania, Spanyol, Swiss, dan Inggris.
Europol dan Eurojust turut membantu koordinasi penyelidikan, sementara perusahaan keamanan siber Bitdefender dan Group-IB memberikan dukungan dari sektor swasta.
Operation KillSwitch dipimpin oleh otoritas Jerman dan menyelidiki sekitar 1.000 dugaan serangan yang dikaitkan dengan KillSec di berbagai negara.
Operator Utama KillSec Diduga Masih Berusia 16 Tahun
Penyelidikan terhadap KillSec telah berlangsung sejak 2025 dan membantu aparat mengidentifikasi sejumlah individu yang diduga menjalankan peran berbeda dalam kelompok tersebut, termasuk administrator, developer, negotiator, dan affiliate.
Tersangka yang diduga menjadi administrator sekaligus operator utama KillSec diketahui baru berusia 16 tahun.
Selain itu, penyidik mengidentifikasi seorang tersangka developer yang baru menginjak usia 18 tahun pada Agustus 2026. Individu tersebut masih berstatus anak di bawah umur ketika sebagian dugaan tindak kejahatan dilakukan.
Aparat juga telah mengidentifikasi individu lain yang diduga berperan sebagai negotiator dan affiliate dalam operasi KillSec. Penyelidikan terhadap kemungkinan anggota lainnya masih berlangsung.
Dalam rangkaian tindakan penegakan hukum, tiga tersangka ditangkap sementara dan delapan lokasi di Yunani, Rumania, Spanyol, serta Inggris digeledah.
Lima Server dan Situs Kebocoran KillSec Disita
Investigasi terhadap infrastruktur KillSec menghasilkan identifikasi lima server utama yang kemudian berhasil diambil alih oleh aparat.
Infrastruktur tersebut mencakup server utama yang digunakan untuk mengelola aktivitas kelompok serta beberapa server yang diduga menjadi tempat penyimpanan data hasil pencurian.
Situs kebocoran data KillSec di dark web juga telah disita dan kini menampilkan pemberitahuan bahwa domain, server, serta data terkait Operation KillSwitch telah berada di bawah kendali aparat penegak hukum internasional.
Penyitaan ini tidak hanya menargetkan infrastruktur operasional kelompok. Aparat juga berusaha melacak dan mengamankan aset yang diduga berasal dari aktivitas kriminal KillSec, termasuk cryptocurrency.
Sebanyak 110 TB Data Curian Diamankan
Salah satu hasil terbesar Operation KillSwitch adalah pengamanan sedikitnya 110 terabyte data curian yang sebelumnya berada dalam infrastruktur KillSec.
Langkah tersebut dilakukan untuk mencegah akses tidak sah lebih lanjut terhadap informasi milik organisasi yang menjadi korban.
Hingga saat ini, penyidik memperkirakan sekitar 1.000 serangan berkaitan dengan operasi KillSec. Dari jumlah tersebut, sekitar 500 serangan telah diidentifikasi berhasil membobol target.
Angka tersebut masih dapat berubah karena aparat terus menganalisis komputer, server, dan bukti digital lain yang berhasil disita.
Sedikitnya 70 dugaan serangan diketahui berkaitan dengan organisasi di Jerman, termasuk 18 kasus yang terhubung dengan Hamburg.
Bukti yang diperoleh selama operasi juga berpotensi mengungkap korban tambahan, serangan yang sebelumnya belum teridentifikasi, serta individu lain yang terlibat dalam ekosistem KillSec.
KillSec Aktif Sejak 2024
KillSec diketahui aktif sejak sekitar 2024 dan menjalankan operasi pemerasan dengan mencuri informasi sensitif dari jaringan korporasi.
Kelompok ini mengeksploitasi software vulnerability serta perangkat dan layanan edge yang memiliki konfigurasi keamanan lemah untuk memperoleh akses ke sistem organisasi.
Setelah berhasil masuk, pelaku menyalin data internal sensitif ke infrastruktur yang mereka kendalikan. Nama korban kemudian dapat dicantumkan pada situs kebocoran KillSec di dark web sebagai sarana pemerasan.
Korban diancam bahwa data mereka akan dipublikasikan apabila tidak membayar tebusan. Dalam beberapa kasus, data curian juga dapat disediakan untuk diunduh secara gratis ketika tuntutan pelaku tidak dipenuhi.
KillSec diketahui menerima pembayaran tebusan dalam jumlah substansial dari aktivitas pemerasan berbasis pencurian data tersebut.
KillSec Gunakan AI untuk Mendukung Operasi Ransomware
Investigasi juga mengungkap bahwa anggota KillSec memanfaatkan artificial intelligence (AI) dalam menjalankan aktivitas kriminal mereka.
Teknologi tersebut digunakan untuk membantu membangun dan memelihara infrastruktur ransomware serta mengidentifikasi organisasi yang berpotensi menjadi target serangan.
Temuan ini menunjukkan bagaimana teknologi AI mulai dimanfaatkan tidak hanya oleh profesional keamanan untuk meningkatkan pertahanan, tetapi juga oleh pelaku kejahatan siber untuk mendukung berbagai tahapan operasi mereka.
Aparat kini melanjutkan pemeriksaan terhadap perangkat, server, dan data yang berhasil disita selama Operation KillSwitch. Investigasi finansial juga dilakukan untuk melacak hasil kejahatan KillSec, termasuk aset dalam bentuk cryptocurrency.
Dengan infrastruktur utama dan situs kebocoran telah berada di bawah kendali aparat, operasi tersebut memberikan akses terhadap sejumlah besar bukti digital yang berpotensi membuka jaringan KillSec lebih luas dan mengidentifikasi korban maupun pelaku lain.
Sumber: Europol








