Viernes, 02 de octubre de 2026 Vie 02/10/2026
RSS Contacto
MERCADOS
Cargando datos de mercados...
Internacional

La Guardia Civil detiene en Alicante a un menor que formaba parte de una organización internacional de ciberchantajistas

La Guardia Civil detiene en Alicante a un menor que formaba parte de una organización internacional de ciberchantajistas
Artículo Completo 725 palabras
Registran un domicilio y una oficina de un establecimiento hotelero de la provincia e investigan a una mujer
La Guardia Civil detiene en Alicante a un menor que formaba parte de una organización internacional de ciberchantajistas

Registran un domicilio y una oficina de un establecimiento hotelero de la provincia e investigan a una mujer

Regala esta noticia Añádenos en Google Miembros de Guardia Civil y Mossos, con el detenido, durante la operación. (GC)

T. A.

01/10/2026 Actualizado a las 19:50h.

La Guardia Civil y los Mossos d'Esquadra han detenido en Alicante a un menor de edad, de nacionalidad rumana, por su presunta participación en ... el grupo de 'ransomware' KillSec, en el marco de una operación internacional contra esta organziación criminal.

La actuación desarrollada este miércoles permitió que las autoridades policiales y judiciales tomaran el control de la infraestructura de este grupo. La Guardia Civil se ha incautado de, al menos, 110 terabytes de datos.

Durante la investigación, también se pusieron bajo control policial cinco servidores centrales, se intervinieron dominios utilizados por el grupo y se actuó sobre evidencias, activos y posibles beneficios delictivos, incluidas criptomonedas.

Así funcionaban

Sus integrantes presuntamente copiaban información interna sensible y la trasladaban a infraestructura bajo su control. Las víctimas eran identificadas en un sitio de filtraciones de la internet oscura y recibían amenazas de publicación de los datos sustraídos si no pagaban el rescate exigido.

Cuando la víctima no pagaba, los archivos podían ponerse a disposición para su descarga gratuita. Los investigadores atribuyen a los sospechosos distintos cometidos. Entre ellos, los de administrador, desarrollador, negociador y afiliado.

Este grupo habría realizado más mil ciberataques en todo el mundo, de los que unos 500 habrían tenido éxito, con más de 280 víctimas, hasta el punto de que algunas habrían abonado rescates de alrededor de 500.000 euros en criptomonedas.

Entradas y registros

En la operación se han practicado dos entradas y registros, en un domicilio y en una oficina de un establecimiento hotelero de la provincia alicantina. Una mujer se encuentra investigada, según ha informado el Instituto Armado.

Los agentes se han incautado de material informático, teléfonos móviles, carteras de criptoactivos y servicios de anonimización y cifraje de información relacionados con la supuesta actividad delictiva del posible entramado. En un primer análisis, los investigadores han podido evidenciar transacciones correspondientes a pagos en forma de rescate por parte de algunas víctimas.

Cómo los pillaron

La investigación de la Guardia Civil, denominada 'Operación Rotoma', se inició en 2025 a partir de la colaboración policial con el FBI de San Juan de Puerto Rico, orientada a identificar a personas relacionadas con KillSec que pudieran residir en España.

Los investigadores de la UCO, partiendo únicamente de una imagen de perfil, lograron identificar a uno de los presuntos administradores del grupo criminal que residía en la provincia de Alicante.

Por parte de Mossos d'Esquadra, el caso comenzó a partir de un ciberataque, presuntamente del grupo KillSec, contra una entidad catalana a principios de 2025. Según la investigación, los atacantes habrían accedido a los sistemas de la empresa, habrían sustraído «información sensible» y habrían intentado extorsionarla.

Ante estos hechos, los especialistas de cibercrimen de la DIC de los Mossos d'Esquadra abrieron una investigación para esclarecer la autoría de la intrusión, la filtración de datos y el posterior intento de extorsión. Los daños ocasionados por este ciberataque ascenderían a cerca de un millón de euros.

Pesquisas conjuntas

La constitución de un equipo conjunto entre ambos cuerpos permitió coordinar las pesquisas, identificar al sospechoso residente en España, ubicar su residencia y determinar tanto su posible rol como principal administrador del grupo como su supuesta participación en el ataque cometido en Cataluña. En las actuaciones en España, se ha contado con el apoyo de especialistas de Europol y agentes de Bélgica, Alemania y Estados Unidos.

La actuación española se integra en la operación internacional KillSwitch, desarrollada contra el grupo KillSec y coordinada con Europol y Eurojust. En la investigación han participado autoridades de Bélgica, Finlandia, Alemania, Grecia, Rumanía, España, Suiza, Reino Unido y Estados Unidos, con apoyo de las empresas de ciberseguridad Bitdefender y Group-IB.

comentarios Reportar un error
Fuente original: Leer en Diario Sur - Ultima hora
Compartir