Autoriteiten vinden 110TB gestolen gegevens op servers ransomwarebende KillSec

Politiediensten hebben de websites van ransomwaregroep KillSec offline gehaald. Tijdens een gezamenlijke actie arresteerden ze meerdere verdachten, onder wie een 16-jarige die mogelijk de leider van KillSec was. Daarbij werd ook 110TB aan gestolen gegevens in beslag genomen.

De politieactie heette Project Killswitch en werd geleid door de Duitse autoriteiten, schrijft Europol in een persbericht. Ook verschillende andere landen ondersteunden het onderzoek naar de ransomwarebende, waaronder Nederland en België.

Op woensdag 30 september haalden de autoriteiten de lekwebsites van KillSec offline. Daarbij werd ook hardware in beslag genomen, waarop onder andere de genoemde 110TB aan gestolen data stond. De systemen worden geanalyseerd om de criminele activiteiten van de groep in kaart te brengen, meldt Europol.

Project Killswitch. Bron: Europol
Autoriteiten nemen hardware van KillSec in beslag tijdens een inval. Bron: Europol

Tijdens de actie zijn acht huizen doorzocht en drie mensen gearresteerd. Onder de arrestanten was een 16-jarige, die ervan wordt verdacht dat de leider van KillSec te zijn. Een andere vermeende ontwikkelaar is in augustus 18 geworden en was nog minderjarig tijdens bepaalde hackpogingen van de ransomwaregroep.

KillSec was sinds 2024 actief en richtte zich wereldwijd op verschillende doelwitten. Tijdens ransomwareaanvallen stal de groep gegevens van organisaties. Als die vervolgens geen losgeld betaalden, zouden de hackers de gestolen gegevens openbaar maken. Volgens Europol was de groep minimaal betrokken bij ongeveer 500 succesvolle aanvallen.

Project Killswitch. Bron: Europol
De lekwebsites van KillSec zijn in beslag genomen door autoriteiten. Bron: Europol

Door Daan van Monsjou

Nieuwsredacteur

01-10-2026 • 15:59

41

Submitter: Anonymoussaurus

Reacties (41)

Sorteer op:

Weergave:

Jemig, 110 terabyte aan gestolen gegevens. Ik zal hier niemand hoeven te vertellen dat dat best veel is, maar als ik het in perspectief probeer te brengen is het toch bijna niet te omvatten... Ik heb hier een uit de kluiten gewassen NAS van 174TB die ik gebruik voor media. Daar staan honderd duizenden video's op, en elke individuele video is ongeveer even groot als, al dan niet groter dan, een gemiddelde database.

Wat hebben die op twee jaar tijd met 'slechts' 500 aanvallen in hemelsnaam allemaal naar binnen geslurpt? Daar moet toch haast ook wel beeldmateriaal van het een of ander tussenzitten...

[Reactie gewijzigd door ThePendulum op 1 oktober 2026 16:09]

Noch in het artikel noch in het persbericht staat waar die 110 Terabyte vandaan komt.

Als je 8+ huizen onderzoekt en iedere vorm van opslag zoals PC van de hacker, laptops van pa en ma, kleine laptop van zusje, externe harde schijven, usbsticks, SDkaartjes in beslag neemt, plus nog eens daarbij de opslag van (gecompromitteerde) cloudservers optelt, is 110 TB een minder gek getal.
Het persbericht is niet heel expliciet, maar volgens mij is de boodschap wel dat het hier gaat om 110 TB aan gestolen data:
On 30 September 2026, law enforcement took control of KillSec’s leak site, securing at least 110 terabytes of data against further unauthorised access.
"Further unauthorized access" wijst niet op bestanden die op de laptop van een onschuldig zusje staan of de speculatieve zelfopgenomen video's van de seksuele activiteiten van een minderjarige waarover hierboven gespeculeerd wordt. Het gaat om minimaal 110TB waar al eerder onbevoegde toegang toe is verkregen.

Die 110TB verdeeld over minimaal 500 slachtoffers, mogelijk meer (ongeveer 1000 vermoedde slachtoffers genoemd in het persbericht), is gemiddeld zo'n 100 tot 200 GB per slachtoffer. Dat lijkt een best geloofwaardige hoeveelheid gegevens te zijn.
Dang 174TB.. Dat is best veel "huiswerk" ;)
Allemaal linux iso's
Wel eens gezien hieveel bronmateriaal youtubers maken en nodig hebben om te editen?

Als je alles wil bewaren voor t nageslacht, dan kost dat reteveel ruimte.
Dang 174TB.. Dat is best veel "huiswerk" ;)
Je kan bepaalde eigen, al dan niet sportieve, activiteiten ook filmen om het later te bestuderen.
Noem het studiemateriaal of naslagwerk.
In 16K met Dolby Surround sound dan?
Want 174 TB is best wel veel om zelf te maken.
In 16K met Dolby Surround sound dan?
Want 174 TB is best wel veel om zelf te maken.
Ik heb geen idee of nieuwe pogingen ook gefilmd worden, hoe lang ze duren en hoe vaak die plaatsvinden.
Als je zelf content produceert dan vliegen de TB's er doorheen, zeker als je met meerdere camera's filmt, en zeker zeker als je richting RAW (of lossless compressie) opneemt, bijvoorbeeld om te chroma-keyen.

Dit ongeacht wat je filmt :+
Als je zelf content produceert dan vliegen de TB's er doorheen, zeker als je met meerdere camera's filmt, en zeker zeker als je richting RAW (of lossless compressie) opneemt, bijvoorbeeld om te chroma-keyen.

Dit ongeacht wat je filmt :+
Sommige activiteiten wil je inderdaad misschien vanuit meerdere hoeken filmen.
Een professionele camera (Arri, Red) levert tot zo'n 34Gbyte/min.(1.5-2 Tbyte per uur) met 4K beelden.
Dat kan dus flink oplopen.

En dan alles ook nog eens opnemen in Arri-raw in 3D --> 2 X zoveel data ;)

[Reactie gewijzigd door LooneyTunes op 1 oktober 2026 18:06]

Is je nickname dan ook je productie-label voor dit 'studiemateriaal'? :+

[Reactie gewijzigd door watercoolertje op 1 oktober 2026 16:21]

Is je nickname dan ook je productie-label voor dit 'studiemateriaal'? :+
:X
Is je nickname dan ook je productie-label voor dit 'studiemateriaal'? :+
Waar gaat dit naartoe? :+
nu wel héél erg benieuwd naar het “raw” material 😎
Valt mee, 220GB per hack (110TB/500). Ik vind 500 succesvolle hacks in 2 jaar best veel! Elke 1.5 dagen een succesvolle hack.
Om aan 220GB te komen moet je toch wel echt hele schijven leeghalen, niet alleen wat klantgegevens. Ik beheer een archiefwebsite met zo'n 600k films en series met alle bijbehorende acteurs, en de hele database zonder media is 3GB.

Om losgeld los te troggelen heb je lijkt me toch alleen een paar kritische bestanden nodig, niet de hele meuk, dus ik ben dan benieuwd wat er voor de rest nog allemaal werd opgeslagen. Zo'n bende opereert immers ook gewoon als een bedrijf, en die opslag zijn allemaal kosten.
Ik heb in het verleden servers beheerd in MKB, gaat toch al gauw om 80-200GB aan complete historie van documenten, pdfs, email, fotos, logs, applicatie data als databases etc. Elke werknemer produceert zijn/haar eigen data, bij vertek wordt meestal op de share laten staan en niemand kijkt ernaar. Vaak bij de vraag of het weg kan wordt geantwoord, ja dat met eigenlijk even uitgezocht worden, wat vervolgens nooit gebeurd. Er is ook veel duplicate data. Dat was zo'n 10 jaar geleden. Onderhand groeit de data nog sneller. Soms zitten er backups van computers bij, dan kan het wel snel oplopen. Ik hield meestal wat standaard images bij op de server van gebruiker computers bijvoorbeeld. Geen spannende data voor hackers.

Dan heb je nog per beroepsgroep nog grote dataverbruikers, zoals makelaars met tig fotos van huizen etc. Grafisch vormgevers, fotografen, webshops met grote hoeveelheden producten met fotos en beschrijvingen, drukkerijen, bedrijven die veel dingen inscannen en niet met ocr naar tekst omzetten etc.

Een hacker gaat echt niet uit zitten zoeken wat het meest kritieke data is, die pakt wat ze pakken kan, kan ik me zo voorstellen.
16 jaar .. geef die gast een baan! talent!
Laten we criminelen gaan belonen en een baan geven.....
Kunnen we flauw over doen maar je hoopt natuurlijk dat ze na hun straf weer aan het werk gaan, maar dan op een nuttige en legale manier. De alternatieven (uitkering, terug de criminaliteit en/of de gevangenis in) zijn slechter en duurder.
Ik mag aannemen dat tegen de tijd dat ze vrijkomen dit deel van hun kennisgebied flink verouderd is en geen waarde meer heeft voor de praktijk.
Als 'ie 16 is dan zal dat wel meevallen. Ik weet niet hoe het in Duitsland zit maar hier in NL krijg je dan volgens mij maximaal een jaar.
Uiteraard maar na zijn straf.

Ik denk dat de reactie van ctrl-tab de suggestie kan wekken om hem een baan te geven ipv straf.
Eens een dief altijd een dief? Belonen met een baan gaat wat ver. Maar na zijn straf zou hij in ieder geval op een (wellicht minder kritische functie) aan de slag moeten kunnen. Een VOG krijgen is wellicht wat lastiger (alhoewel de shinyhunters verdachte ook gewoon aan de slag kon na het uitzitten van zijn vorige straf. Wellicht was de vog daar geen onderdeel).
Een baan als schoonmaker in de gevangenis ja.
En jij wil deze man de de afdeling financiën van je bedrijf zetten?. Dat hij handig is ja, maar een vos en haren zeg maar.
onder wie een 16-jarige die mogelijk de leider van KillSec was.
Nu al een management functie. High potential.
Beetje telegramstijl om voorzetsels enzo weg te laten. Bij koppen is dat gebruikelijk want choladeletters zijn groot.
Minderjarigen, dat wordt een stevig foeigesprek en een paar uur schoffelen. Volgend jaar zitten ze op de ICT bij bedrijf XYZ.
Inderdaad.

Maar dan niet vergeten, dat ze er 's avonds nog wat bij beunen, wat veel meer geld oplevert. Want waarom zou je gaan werken, als je ( zonder er moe van te worden ) geld kan stelen ?

Als kinderen op die leeftijd al zo crimineel zijn, dan voorspelt dat weinig goed voor hun toekomst. Want waarom werken, als het graaien van andermans geld veel minder vermoeid is ?

[Reactie gewijzigd door PsiTweaker op 1 oktober 2026 18:02]

Benieuwd of daar ook data tussen zit die 'verwijderd' wordt geacht door slachtoffers die betaald hebben.
500 succesvolle aanvallen, dat is nogal wat. Dit kun je niet meer scharen onder kattenkwaad.

Ik zou zeggen: berecht deze mensen maar als volwassene, ze hebben meer dan ruimte en tijd gehad om te beseffen dat wat ze deden niet ok was.
Hoewel "aan" de zin absoluut completer zou maken, is dit grammaticaal gewoon een correcte zin.
Ja, maar de betekenis is wel anders. Nu heeft de politie de data getroffen. (aangeraakt)

En vergeet niet. Kleine variaties kunnen essentiële verschillen maken:
"Stop, niet doorgaan!" of "Stop niet, doorgaan!" (alleen een comma verplaatsen)

Of het kan zelfs levens redden! ;)
"Opa, eten!" of "Opa eten!"
"onze hond mag geen mensen eten" vs. "onze hond mag geen menseneten" :9~
bruidssluier / bruidsluier
Aantreffen..."Politiediensten treffen 110TB gestolen data "aan" op servers ransomwarebende KillSec
Dan hebben ze het wel getroffen :+

Om te kunnen reageren moet je ingelogd zijn