El pasado 30 de septiembre se produjo una serie de detenciones que culminaron en la captura de un adolescente de 16 años, identificado como el presunto administrador principal del grupo KillSec. La investigación, liderada por la Oficina de Policía Criminal de Hamburgo, contó con la participación de Europol, Eurojust, el FBI y la Guardia Civil española, entre otras entidades. Tras ocho registros simultáneos en España, Grecia, el Reino Unido y Rumanía, los agentes lograron incautar el sitio de filtración usado por la banda y asegurar más de 110 terabytes de información robada.
Detalles de la operación y los arrestos
Los arrestos se realizaron en tres países diferentes. En la provincia de Alicante, la Guardia Civil y los Mossos d’Esquadra detuvieron al menor, mientras que en el Reino Unido y Rumanía se aprehendieron a dos adultos de alrededor de 20 años. El sospechoso de 24 años detenido en Rumanía fue interrogado por la DIICOT, que también ejecutó allanamientos en cuatro viviendas de Bucarest y Vaslui. En total, se realizaron 8 registros y se pusieron bajo control policial 5 servidores y 5 dominios vinculados a la infraestructura del grupo.
Funcionamiento interno de KillSec
Según los informes de los investigadores, KillSec obtenía acceso a las redes de sus víctimas explotando vulnerabilidades de software y puntos débiles en servicios de cloud storage. Una vez dentro, elictaba datos internos y los almacenaba en servidores propios. Posteriormente, los nombres de las organizaciones afectadas aparecían en un sitio de la dark web, acompañados de la amenaza de publicar los archivos si no se pagaba el rescate. Cuando la víctima no colaboraba, los archivos eran puestos a disposición de forma gratuita.
El grupo también utilizaba inteligencia artificial para montar su infraestructura y localizar posibles blancos, aunque los detalles técnicos no fueron divulgados. Los roles identificados dentro de la organización incluían un administrador, un desarrollador, un negociador y un afiliado que utilizaba las herramientas del ransomware para lanzar ataques externos.
Alcance y repercusión de los crímenes
Las autoridades estiman que alrededor de 1 000 ataques pueden estar vinculados a KillSec, de los cuales aproximadamente 500 se habrían concretado con éxito. En España, la cifra de víctimas supera los 280 casos, y un ataque a una entidad catalana a principios de 2025 provocó daños cercanos a 1 millón de euros. Los investigadores también hallaron transacciones en criptomonedas que coincidían con pagos de rescate efectuados por algunas de las víctimas.
Tras el desmantelamiento, el foco pasa a analizar los dispositivos incautados, rastrear los flujos de dinero y determinar la posible implicación de otros miembros de la red. La cooperación internacional continúa, y se espera que la evidencia recolectada revele nuevos sospechosos y ayude a reconstruir la cadena completa de extorsión.



