Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

La policía desmantela el grupo de ransomware KillSec e identifica a un sospechoso de 16 años

Una operación internacional de las fuerzas del orden se incautó del sitio de filtraciones y los servidores del grupo de ransomware KillSec y condujo a tres detenciones provisionales. Los investigadores identificaron a un joven de 16 años como presunto operador principal del grupo.

La acción coordinada, denominada Operation KillSwitch, tuvo lugar el 30 de septiembre. Participaron autoridades de Bélgica, Estados Unidos, Finlandia, Alemania, Grecia, Países Bajos, Rumanía, España, Suiza y Reino Unido, junto con Europol, Eurojust y las empresas de ciberseguridad Bitdefender y Group-IB. La investigación, dirigida por las autoridades alemanas, comenzó en 2025 y abarca alrededor de 1.000 ataques sospechosos en todo el mundo.

Las autoridades registraron ocho propiedades en Grecia, Rumanía, España y Reino Unido. La Policía de Hamburgo indicó que los investigadores identificaron y desmantelaron cinco servidores, entre ellos el servidor principal de KillSec y otros que supuestamente se usaban para almacenar datos robados. Se incautaron al menos 110 terabytes de datos robados para impedir que continuara el acceso no autorizado.

Los investigadores han determinado hasta ahora que tuvieron éxito alrededor de 500 ataques atribuidos a KillSec. Las autoridades advirtieron que la cifra podría cambiar mientras analizan las pruebas incautadas. Al menos 70 ataques sospechosos están vinculados a organizaciones de Alemania, incluidos 18 relacionados con Hamburgo.

KillSec está activo desde aproximadamente 2024 y está acusado de explotar vulnerabilidades de software y dispositivos y plataformas perimetrales mal protegidos para acceder a sistemas corporativos. El grupo supuestamente utilizó los datos robados para extorsionar a las víctimas a través de su sitio de filtraciones en la dark web. Europol afirmó que sus miembros también emplearon inteligencia artificial para crear y mantener la infraestructura de ransomware e identificar posibles víctimas. Las autoridades examinan las pruebas incautadas y rastrean presuntos ingresos delictivos, incluidas criptomonedas.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.