Desmantelan KillSec, grupo de ransomware vinculado a casi mil ataques
Una operación internacional incautó el sitio de filtraciones y los servidores de KillSec, y señaló a un adolescente de 16 años como presunto administrador y operador principal.
Las autoridades detuvieron provisionalmente a tres personas y registraron ocho viviendas en España, Grecia, Rumanía y el Reino Unido.
Europol calcula que el grupo está vinculado a cerca de 1.000 ataques sospechosos en todo el mundo; las autoridades han confirmado unos 500 como exitosos.
¿Qué consiguieron incautar?
La operación, denominada KillSwitch, tomó el control de cinco servidores utilizados para gestionar las actividades del grupo y guardar datos sustraídos a las víctimas.
Las autoridades bloquearon el acceso no autorizado a al menos 110 terabytes de información robada y confiscaron los dominios de KillSec.
El sitio de filtraciones servía para amenazar con publicar archivos robados si las víctimas no pagaban; quienes se negaban podían verlos disponibles para descarga gratuita.
¿Quiénes son los sospechosos y qué sigue?
Los investigadores identificaron también a un presunto desarrollador que cumplió 18 años en agosto, además de sospechosos de actuar como negociador y afiliado.
KillSec operaba desde 2024 y accedía a organizaciones mediante fallos de software y puntos de entrada poco protegidos, especialmente en servicios de almacenamiento en la nube.
Los investigadores analizarán los dispositivos y datos incautados y seguirán el rastro de los beneficios del grupo, incluidas las criptomonedas, para buscar más víctimas y sospechosos.