Alicante, España.- Este jueves primero de octubre, las autoridades detuvieron en Alicante, España, a un menor de 16 años señalado como el presunto líder de KillSec. El adolescente fungía como el principal administrador de esta red de ciberdelito, a la cual se le vincula con un millar de intentos de ciberataques perpetrados en diversas naciones.
Un operativo internacional coordinado por Europol logró confiscar la infraestructura de KillSec, incluyendo su portal de filtraciones. Según los informes, el grupo atacó cerca de 500 sistemas y dejó más de 280 víctimas, obligando a varias de ellas a pagar hasta 500 mil euros en criptoactivos para evitar que su información robada fuera publicada.
Las operaciones de KillSec, desplegadas desde 2024, se basaban en el uso de ransomware para bloquear y secuestrar digitalmente los equipos de sus víctimas mediante el cifrado de datos. Asimismo, se valían de diferentes tipos de malware para entrar en los sistemas informáticos y sustraer material sensible.
¿Cómo operaba la red de ciberdelincuencia?
La célula de ciberdelincuentes lograba vulnerar los sistemas de distintas organizaciones aprovechando vulnerabilidades de seguridad, poniendo especial mira en las plataformas de almacenamiento en la nube. Una vez infiltrados, sustraían información confidencial para transferirla a sus propios servidores.
Posteriormente, los datos robados se exponían en un portal de la dark web, donde exigían un rescate económico bajo la amenaza de hacerlos públicos; en caso de negativa, los archivos terminaban por liberarse para su descarga masiva.
Esta clase de filtraciones representa una grave amenaza para la estabilidad y reputación de las empresas, al punto de que algunas corporaciones han tenido que cesar operaciones de manera definitiva por la inviabilidad financiera de pagar la extorsión o recuperarse del ataque.
El rescate y recuperación de la información robada
El operativo dio como resultado la recuperación de 110 terabytes de datos, la confiscación de cinco servidores clave y el bloqueo de dominios web del grupo, además del aseguramiento de activos y criptomonedas.
Con los archivos y equipos incautados, los peritos buscan ahora identificar a nuevas víctimas, otros posibles ataques y más integrantes de la red, así como rastrear el destino del dinero extorsionado. La acción global, denominada KillSwitch, incluyó tres detenciones y ocho registros en cuatro países europeos, con la participación coordinada de diez naciones, Europol y Eurojust.
En España, las indagatorias comenzaron en 2025 gracias a la cooperación de la Guardia Civil y el FBI de San Juan, Puerto Rico, dando pie a la llamada Operación Rotoma para ubicar a miembros de la red en territorio español. Por su parte, los Mossos d’Esquadra indagarían un ataque informático independiente atribuido al mismo grupo contra una empresa catalana, cuyas pérdidas y daños por extorsión rozaron el millón de euros tras el robo de información reservada.
Las pesquisas conjuntas permitieron dar con el paradero del joven de 16 años en Alicante, identificado como el cerebro técnico y operativo de KillSec, y se indaga su grado de implicación en la vulneración a la empresa catalana. Los operativos en suelo español incluyeron dos cateos (una casa y una oficina en un hotel), arrojando la identificación de un segundo implicado: un programador de 18 años que operaba con el grupo desde su minoría de edad.
La macrooperación estuvo bajo la batuta de las autoridades de Hamburgo, sumando la cooperación transnacional de agencias de seguridad de diez naciones distintas.
Fuente: Tribuna del Yaqui
