Un operativo coordinado en cuatro países terminó con tres arrestos y el decomiso de servidores, dominios y al menos 110 terabytes de datos robados vinculados a KillSec. Eurojust señala a un adolescente de 16 años como presunto administrador y operador principal del grupo, al que atribuye casi 1.000 ataques en todo el mundo.
***
- Las autoridades realizaron ocho registros domiciliarios en España, Grecia, Reino Unido y Rumanía, y detuvieron a tres personas.
- Eurojust atribuye a KillSec actividad desde 2024 y casi 1.000 ataques, con robo de datos y amenazas de divulgación para exigir rescates.
- La investigación examinará los dispositivos incautados y rastreará las ganancias, incluidas las criptomonedas, para identificar víctimas y posibles implicados.
🚨 Detienen a un adolescente de 16 años señalado como líder de KillSec
Eurojust atribuye al grupo casi 1.000 ataques desde 2024.
La operación dejó 3 arrestos y decomisó 110 TB de datos robados, 5 servidores y varios dominios en cuatro países. pic.twitter.com/8d1Ddp3WUY
— Diario฿itcoin (@DiarioBitcoin) October 1, 2026
Detienen a un adolescente señalado como operador principal de KillSec
Un joven de 16 años figura entre los sospechosos de integrar el núcleo de KillSec y es señalado como su administrador y operador principal. La operación internacional contra el grupo terminó con tres arrestos, ocho registros domiciliarios y el decomiso de al menos 110 terabytes de datos robados, además de cinco servidores y dominios vinculados a sus actividades.
Eurojust, la agencia de cooperación judicial de la Unión Europea, atribuye a KillSec casi 1.000 ataques en todo el mundo desde que comenzó a operar en 2024. La investigación también apunta a sospechosos con funciones de desarrollador, negociador y afiliado, aunque la información disponible no precisa la identidad de todos ellos ni detalla qué cargos enfrentará cada persona.
La estructura y el método de KillSec
Según Eurojust, el grupo accedía a sistemas de organizaciones mediante accesos mal asegurados, en particular aquellos relacionados con servicios de almacenamiento en la nube. Una vez dentro, sus integrantes copiaban información en una infraestructura propia, una etapa que les permitía conservar archivos de las víctimas y usarlos después como herramienta de presión.
El mecanismo de extorsión combinaba el robo de información con la amenaza de divulgarla si la organización afectada no pagaba un rescate. Eurojust indicó que, cuando las víctimas rechazaban el pago, los archivos podían quedar disponibles para su descarga gratuita, lo que añadía a la pérdida de control sobre los datos el riesgo de una exposición más amplia.
Los integrantes también enviaban muestras de los datos para demostrar que los habían obtenido, de acuerdo con la agencia. Esa prueba servía para respaldar la amenaza y presionar a las organizaciones durante la negociación, mientras que en algunos casos el grupo habría conseguido pagos de rescate sustanciales, aunque Eurojust no detalló montos ni víctimas específicas.
Las autoridades identificaron sospechosos que cumplían distintas funciones dentro de la operación, entre ellas administración, desarrollo, negociación y afiliación. La descripción sugiere una división de tareas, pero los datos publicados no establecen cuántas personas integraban el grupo ni permiten atribuir a cada una todos los ataques investigados.
Un sospechoso menor de edad y una investigación multinacional
El presunto administrador y operador principal tiene 16 años, según la información difundida por Eurojust. Otro sospechoso, descrito como desarrollador, acaba de cumplir 18 años y era menor cuando se cometieron algunos de los presuntos delitos, una precisión que las autoridades consideraron relevante al presentar el caso.
Los miembros de KillSec utilizaban alias en línea para ocultar sus identidades y se comunicaban mediante servicios de mensajería cifrada. La investigación deberá analizar los dispositivos y otros datos incautados para vincular posibles identidades con funciones concretas, sin que la información disponible permita anticipar qué pruebas sostendrán eventuales acusaciones.
Los agentes registraron ocho domicilios en España, Grecia, Reino Unido y Rumanía, y la jornada de acción concluyó con tres arrestos y el decomiso de pruebas y bienes. Las autoridades aseguraron al menos 110 terabytes de datos robados, además de cinco servidores que el grupo utilizaba para almacenar información de las víctimas y varios dominios operados por KillSec.
Eurojust coordinó a las autoridades judiciales de Bélgica, Finlandia, Alemania, Grecia, Rumanía, España, Suiza, Reino Unido y Estados Unidos. Bélgica, Alemania, Grecia y Rumanía constituyeron un equipo conjunto de investigación en la agencia, mientras que el operativo se dirigió desde un centro de coordinación instalado allí.
El papel de Europol y el rastreo de activos
Entre las agencias participantes figuran la Oficina Federal de Policía Criminal de Alemania, la Unidad de Operaciones Especiales de la Región Oriental del Reino Unido, los Mossos d’Esquadra y la Guardia Civil de España, además de la Oficina de Campo del FBI en San Juan. La participación de organismos de distintos países refleja el alcance geográfico de la investigación y el trabajo coordinado para ejecutar registros y arrestos.
Europol elaboró informes sobre las actividades atribuidas a KillSec y conectó a los investigadores con socios del sector privado. También aportó apoyo especializado para rastrear criptomonedas y examinar pruebas digitales, dos líneas de trabajo que pueden ayudar a reconstruir operaciones y movimientos financieros a partir del material obtenido.
La siguiente fase consistirá en revisar los dispositivos y los datos decomisados, además de rastrear las ganancias financieras del grupo. Eurojust señaló que ese análisis podría ayudar a identificar a otras víctimas, ataques y personas involucradas, aunque no informó cuándo concluirá la revisión ni cuántas víctimas adicionales esperan encontrar los investigadores.
El decomiso de los servidores y dominios apunta a los recursos que KillSec utilizaba para almacenar información y sostener su operación, pero no equivale por sí solo a una resolución judicial sobre la responsabilidad de los sospechosos. Por ahora, la atribución del liderazgo al joven de 16 años y las funciones asignadas a los demás implicados deben entenderse como señalamientos de la investigación, no como hechos establecidos por una condena.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Europa
La UE abre 11 acciones contra monedas virtuales de videojuegos, Minecraft y Candy Crush incluidos
AltCoins
NEAR Intents detiene servicios tras hackeo por USD $3,8 millones
Corea del Sur
Samsung despliega el parche de octubre para sus Galaxy Z8 plegables
IA
