Un adolescente de 16 años fue detenido en Alicante, señalado como el principal administrador de KillSec, una red de ciberdelincuentes que, según las investigaciones, ejecutó más de 1000 ataques en distintos rincones del mundo. El grupo, además, utilizaba herramientas basadas en inteligencia artificial para avanzar con su infraestructura de ransomware y para identificar posibles objetivos.
La detención forma parte de la operación internacional KillSwitch, coordinada por Europol y Eurojust, y llevada a cabo con la colaboración de autoridades de varios países europeos y de Estados Unidos. En total, durante el operativo se realizaron tres detenciones y ocho registros en España, Grecia, Reino Unido y Rumania.
Las pesquisas sostienen que KillSec habría llevado a cabo más de 1000 ciberataques desde aproximadamente 2024, de los cuales alrededor de 500 habrían tenido éxito y afectado a más de 280 víctimas. En algunos casos, las víctimas pagaron rescates significativos en criptomonedas para evitar que la información obtenida fuera difundida.
El grupo accedía a sistemas de empresas y otras organizaciones aprovechando vulnerabilidades y accesos mal protegidos, con énfasis en servicios de almacenamiento en la nube. Una vez obtenida información sensible, la trasladaban a servidores bajo su control y amenazaban con publicarla en la dark web si no se abonaba el rescate.
En España, las pesquisas estuvieron a cargo de la Unidad Central Operativa (UCO) de la Guardia Civil y de los Mossos d’Esquadra. La investigación de estos últimos se inició tras un ciberataque contra una entidad catalana a principios de 2025, con datos sensibles sustraídos y una demanda de extorsión que dejó daños estimados en cerca de un millón de euros.
Durante el operativo, las autoridades tomaron el control de la página de filtraciones de KillSec y de cinco servidores centrales, además de asegurar al menos 110 terabytes de datos. También fueron intervenidos equipos informáticos, teléfonos móviles y carteras de criptoactivos. Los investigadores continúan analizando el material para identificar posibles nuevas víctimas, ataques y otros integrantes del grupo.



