Desmantelan KillSec y señalan a un adolescente como presunto líder
Una operación internacional incautó la página de filtraciones y cinco servidores de KillSec, un grupo de ransomware al que se atribuyen cerca de mil ataques.
La policía detuvo provisionalmente a tres personas y señaló a un joven de 16 años como presunto administrador y principal operador del grupo.
Las autoridades aseguraron al menos 110 terabytes de datos robados e impidieron el acceso no autorizado a esa información.
¿Cómo operaba KillSec?
Activo desde 2024, el grupo aprovechaba fallos de software y accesos poco protegidos, especialmente en almacenamiento en la nube, para entrar en sistemas y copiar datos.
KillSec amenazaba con publicar los archivos sustraídos si las víctimas no pagaban; en algunos casos, los datos acababan disponibles para descarga gratuita.
Las autoridades calculan que unos 500 ataques fueron exitosos; antes de la incautación, la web del grupo enumeraba alrededor de 450 víctimas.
¿Qué ocurrió en la operación?
La investigación, dirigida por autoridades alemanas, culminó el 30 de septiembre con ocho registros en España, Grecia, Rumanía y Reino Unido.
El adolescente fue detenido en Alicante; los investigadores también identificaron a presuntos miembros en funciones de desarrollador, negociador y afiliado.
La pesquisa continúa con el análisis de dispositivos y datos incautados y el rastreo de las ganancias del grupo, incluidas las criptomonedas.