Edición del día Edición Hoy
← Portada
Portada · General

Alicante: Detenido un menor en la operación internacional contra el ransomware KillSec

Una operación coordinada por Europol y Eurojust ha llevado a la detención de un menor en Alicante por su supuesta participación en el grupo de ransomware KillSec, responsable de más de 1.000 ciberataques a nivel mundial.

Alicante: Detenido un menor en la operación internacional contra el ransomware KillSec

Una reciente operación internacional, coordinada por Europol y Eurojust, ha resultado en la detención de un menor en Alicante, España, por su presunta implicación en el grupo de ransomware KillSec. Este grupo ha llevado a cabo más de 1.000 ciberataques en todo el mundo.

La operación, que también involucró al FBI, culminó con tres detenidos y ocho entradas y registros en varios países, incluyendo España, Grecia, Reino Unido y Rumanía. En Alicante, se realizaron dos registros en un domicilio y en una oficina de un establecimiento hotelero.

La investigación, liderada por la Guardia Civil y los Mossos d’Esquadra a través de un Equipo Conjunto de Investigación, ha permitido identificar al menor de edad de nacionalidad rumana como uno de los administradores del grupo criminal.

Detalles de la investigación

Durante los registros, se intervino material informático, teléfonos móviles, carteras de criptoactivos y herramientas de anonimización, que están relacionadas con la actividad delictiva del grupo. Los investigadores han detectado transacciones que indican pagos de rescate por parte de algunas de las víctimas.

La investigación, denominada Operación ROTOMA, se inició en 2025 tras la colaboración con el FBI de San Juan de Puerto Rico, enfocándose en identificar a personas vinculadas a KillSec en España. Por su parte, los Mossos d’Esquadra comenzaron su investigación tras un ciberataque contra una entidad catalana a principios de 2025, donde los atacantes accedieron a sistemas de la empresa y sustrajeron información sensible.

Impacto del ciberataque

Los daños ocasionados por este ataque se estiman en cerca de un millón de euros. Gracias a la colaboración entre la Guardia Civil y los Mossos d’Esquadra, se logró identificar al sospechoso y determinar su rol en el grupo.

La operación se integra en la iniciativa internacional KillSwitch, que busca desmantelar la infraestructura de KillSec. Este grupo ha sido responsable de más de 500 ataques exitosos, afectando a más de 280 víctimas y recibiendo rescates que superan los 500.000 euros en criptomonedas.

Acciones de las autoridades

Las autoridades han tomado el control de la infraestructura del grupo, asegurando al menos 110 terabytes de datos y cinco servidores centrales. También se han intervenido dominios utilizados por el grupo y se están rastreando los beneficios derivados de su actividad delictiva.

El ransomware es un tipo de malware que bloquea equipos o impide el acceso a la información, exigiendo un rescate para recuperar los datos. Este tipo de amenaza puede aprovechar vulnerabilidades y propagarse mediante técnicas de ingeniería social.

La Joint Cybercrime Action Taskforce (J-CAT) ha coordinado las acciones policiales con el apoyo del Centro Europeo contra la Ciberdelincuencia de Europol, mientras que Eurojust ha coordinado las investigaciones a nivel judicial, asestando un importante golpe a uno de los grupos de cibercrimen organizado más activos.

Valoración y comentarios

Sin valoraciones todavía.

La Comunidad

Ver sección →

Municipios

Ver sección →

Deportes

Ver sección →

Economía

Ver sección →

Sociedad y Cultura

Ver sección →

General

Ver sección →