Una operación internacional de las fuerzas del orden, denominada «Operación KillSwitch», ha desmantelado el sitio de filtración de datos y los servidores de la banda de ransomware KillSec, resultando en tres arrestos y la identificación de un joven de 16 años como el supuesto administrador del grupo.
La acción coordinada se llevó a cabo el 30 de septiembre, involucrando a autoridades de Bélgica, Estados Unidos, Finlandia, Alemania, Grecia, Países Bajos, Rumanía, España, Suiza y Reino Unido. Europol y Eurojust también participaron en la investigación, junto con las empresas de ciberseguridad Bitdefender y Group-IB.
La investigación, que comenzó en 2025, ha permitido a las fuerzas del orden identificar a sospechosos que se cree que son un administrador, un desarrollador, un negociador y un afiliado del grupo criminal. Hasta ahora, se ha determinado que alrededor de 500 de los ataques de KillSec fueron exitosos, aunque las autoridades advierten que los números podrían cambiar a medida que continúan analizando las pruebas incautadas.
Qué significa para su organización
Las organizaciones que operan en sectores vulnerables a ataques de ransomware, especialmente aquellas con sistemas mal asegurados, deben revisar sus medidas de ciberseguridad. Es recomendable realizar auditorías de seguridad en sus infraestructuras y sistemas para identificar posibles vulnerabilidades que podrían ser explotadas por grupos similares. Además, es crucial conservar registros de acceso y actividad en sus redes para facilitar cualquier investigación futura en caso de un ataque.





