Un chico de 16 años fue detenido en Alicante, España, apuntado como el presunto principal administrador de KillSec, una red de ciberestafas que habría llevado a cabo alrededor de 1.000 intentos de intrusión en distintos países.
La operación, de alcance internacional, permitió a las autoridades neutralizar parte de la infraestructura del grupo, incluido su sitio de filtraciones, según comunicó Europol. Se estima que la banda logró penetrar aproximadamente 500 sistemas y dejó más de 280 víctimas expuestas. En algunos casos, los ladrones exigieron rescates en criptomonedas cercanos a 500.000 euros para evitar la divulgación de la información robada.
KillSec operaba desde aproximadamente 2024, valiendose de ransomware para cifrar datos y bloquear el acceso a equipos. Paralelamente, sus integrantes empleaban malware para infiltrarse en redes y extraer información confidencial. Los ataques se centraban en vulnerabilidades de seguridad, con énfasis en plataformas de almacenamiento en la nube. Una vez dentro, copiaban datos relevantes y los trasladaban a una infraestructura controlada por ellos.
Las víctimas eran expuestas en una plataforma de filtraciones de la darkweb, donde recibían mensajes de amenaza para pagar el rescate; si no se abonaba, los archivos podían ponerse a disposición del público para su descarga gratuita.
La intervención policial permitió asegurar al menos 110 terabytes de datos, controlar cinco servidores centrales y afectar dominios vinculados a la organización. Las autoridades trabajaron con evidencias, activos y posibles ganancias derivadas de la actividad criminosa, incluidas criptomonedas.
Las pesquisas ahora buscan rastrear dispositivos y archivos incautados para identificar a otras posibles víctimas, detectar nuevos ataques y determinar si hubo más personas involucradas, así como reconstruir el recorrido de los fondos obtenidos mediante extorsiones.
La operación KillSwitch derivó en tres detenciones provisionales y ocho registros en Grecia, Rumanía, España y el Reino Unido. Participaron fuerzas de seguridad de diez países, con la colaboración de Europol y Eurojust.
En España, la investigación se inició en 2025 mediante la cooperación entre la Guardia Civil y el FBI de San Juan, Puerto Rico, para identificar a posibles integrantes de KillSec que residieran en territorio español; el procedimiento nacional recibió el nombre de Operación ROTOMA, según informó la Guardia Civil. Paralelamente, los Mossos d’Esquadra iniciaron una pesquisa paralela tras un ciberataque atribuido presuntamente al grupo contra una entidad catalana ese mismo año.



