Un adolescente de 16 años fue detenido en la ciudad de Alicante, imputado como el principal administrador de KillSec, una organización delictiva cibernética a la que se le atribuyen más de 1000 ataques en todo el mundo. Según la investigación, KillSec utilizaba herramientas de inteligencia artificial para construir y mantener su infraestructura de ransomware y para identificar posibles víctimas.

La detención forma parte de la operación internacional KillSwitch, coordinada por Europol y Eurojust, con la participación de autoridades de varios países de la Unión Europea y Estados Unidos. En el marco de ese operativo, se registraron tres detenciones y ocho registros en España, Grecia, Reino Unido y Rumania.

Las pesquisas señalan que KillSec habría llevado a cabo más de 1000 ciberataques desde aproximadamente 2024; alrededor de 500 de ellos habrían tenido éxito y afectado a más de 280 víctimas. En algunos casos, las víctimas llegaron a pagar rescates significativos en criptomonedas para evitar la divulgación de la información sustraída.

El grupo accedía a sistemas informáticos de empresas y otras entidades aprovechando vulnerabilidades y protecciones deficientes, especialmente en servicios de almacenamiento en la nube. Tras obtener datos sensibles, los trasladaba a servidores bajo su control y amenazaba con publicarlos en la internet oscura si no se pagaba un rescate.

En España, las investigaciones estuvieron a cargo de la Unidad Central Operativa (UCO) de la Guardia Civil y de los Mossos d’Esquadra. La pesquisa de estos últimos se inició tras un ciberataque contra una entidad catalana a principios de 2025, que implicó la sustracción de información sensible y una intento de extorsión. Los daños se estimaron en cerca de un millón de euros.

Durante el operativo, las autoridades tomaron el control de la página de filtraciones de KillSec y de cinco servidores centrales, y aseguraron al menos 110 terabytes de datos. También se incautaron equipos informáticos, teléfonos móviles y carteras de criptoactivos. Los investigadores continúan analizando el material para identificar posibles nuevas víctimas, ataques y otros integrantes del grupo.