Operativo internacional desmantela la infraestructura de KillSec
La Operación KillSwitch incautó el sitio de filtraciones y servidores de KillSec, y dejó bajo control policial al menos 110 terabytes de datos robados.
Las autoridades identificaron a un joven de 16 años como presunto administrador y operador principal del grupo, vinculado a cerca de 1.000 ataques.
El operativo incluyó tres detenciones provisionales y ocho registros en España, Grecia, Rumanía y Reino Unido.
¿Qué se sabe de los sospechosos?
La investigación identificó también a un presunto desarrollador, un negociador y un afiliado; el desarrollador cumplió 18 años en agosto y era menor durante algunos delitos atribuidos.
Las autoridades investigan a otras personas posiblemente vinculadas con el grupo, activo desde 2024, y analizan los dispositivos y datos incautados.
¿Cómo operaba KillSec y qué sigue?
KillSec accedía a organizaciones mediante vulnerabilidades y puntos de entrada poco protegidos, especialmente en sistemas de almacenamiento en la nube, para copiar información sensible.
El grupo amenazaba con publicar los datos si las víctimas no pagaban; quienes se negaban podían encontrarlos disponibles para descarga gratuita. Las autoridades han confirmado alrededor de 500 ataques exitosos.
La investigación, liderada por Alemania y coordinada con autoridades de varios países, Europol y Eurojust, continuará con el rastreo de los beneficios delictivos y la identificación de víctimas y ataques adicionales.