Arresto de un joven vinculado a KillSec

Las autoridades han detenido a un menor de 16 años en España, sospechoso de gestionar el grupo de ransomware KillSec. Este grupo es conocido por robar datos de diversas organizaciones y amenazar con publicar información sensible a menos que se pague un rescate. La detención tuvo lugar el 30 de septiembre, y se realizó en Alicante, donde la policía también confiscó el sitio web de filtraciones del grupo.

La operación fue liderada por la policía de Hamburgo, Alemania, y contó con la colaboración de la Guardia Civil y los Mossos d'Esquadra. Según las autoridades, el joven era considerado el administrador principal de KillSec. Junto a él, se arrestaron a otros dos individuos en el Reino Unido y Rumanía, ambos en sus 20 años, como parte de una investigación más amplia que involucra varios países.

Operación internacional contra el cibercrimen

En total, se realizaron ocho registros en España, Grecia, el Reino Unido y Rumanía, donde se confiscaron más de 110 terabytes de datos para prevenir accesos no autorizados. Durante la operación, se cerraron cinco servidores, incluido el principal de KillSec, y se aseguraron cinco dominios del grupo. Las fuerzas del orden en España también incautaron equipos informáticos, teléfonos y carteras de criptomonedas, encontrando transacciones relacionadas con pagos de rescate.

La investigación, iniciada en 2025, se llevó a cabo en colaboración con la oficina del FBI en San Juan, Puerto Rico, y comenzó tras un ataque a una organización en Cataluña, que causó daños cercanos al millón de euros. Se estima que KillSec ha estado implicado en unos 1,000 ataques a nivel mundial, de los cuales alrededor de 500 han sido exitosos.

Metodología de extorsión de KillSec

KillSec accedía a las organizaciones mediante la explotación de vulnerabilidades de software y puntos de acceso mal asegurados, especialmente en almacenamiento en la nube. Una vez dentro, copiaban datos sensibles a sus propios servidores. Publicaban los nombres de las víctimas en su sitio de filtraciones en la dark web y amenazaban con hacer públicos los datos si no se pagaba el rescate. En algunos casos, si una víctima se negaba a pagar, los archivos robados se ofrecían para descarga gratuita.

Las autoridades han señalado que el grupo ha obtenido pagos de rescate sustanciales. Sin embargo, a pesar de ser catalogado como un grupo de ransomware, su actividad principal se centra en el robo de datos y la extorsión. A medida que avance la investigación, se espera que las cifras de ataques y víctimas puedan variar.

Uso de inteligencia artificial

Los investigadores también han descubierto que KillSec utilizaba inteligencia artificial para gestionar su infraestructura y identificar posibles víctimas. Las autoridades han destacado la complejidad de las operaciones del grupo y su capacidad para adaptarse a las medidas de seguridad.

A medida que se desarrollan las investigaciones, se espera que más detalles sobre las actividades de KillSec y sus miembros salgan a la luz. Las acciones coordinadas entre las fuerzas del orden de diferentes países subrayan la importancia de la cooperación internacional en la lucha contra el cibercrimen.

Fuente

Ver noticia original