Un adolescente de 16 años, acusado de controlar miles de ataques de ransomware a nivel mundial 🦖🚨

⚖️ ⏰ 消息群里第一时间说

La policía española detuvo en Alicante a un joven de 16 años de nacionalidad rumana, al que considera el administrador y operador principal del grupo de ransomware KillSec. Se trata de una operación conjunta europea con código KillSwitch: los datos robados incautados suman al menos 110 TB.

Primero, el tamaño: las autoridades estiman que el grupo estuvo implicado en unos 1000 presuntos ataques en todo el mundo, y cerca de 500 ya habrían sido confirmados como exitosos. La operación registró 8 domicilios en España, Grecia, Rumanía y el Reino Unido, controló 5 servidores centrales y también se hizo cargo de su sitio de filtración en la dark web.

Este grupo comenzó a operar alrededor de 2024, apuntando sobre todo a fallos de software y a servicios de almacenamiento en la nube con defensas más débiles. Tras robar los datos, ejecutaban el “doble chantaje”: primero cifraban tus servidores y luego comprobaban si tenías copias de seguridad. Si las tenías, te amenazaban con publicar los datos. En Puerto Rico, en una empresa que no pagó, aproximadamente 180 GB de datos de pacientes se publicaron directamente.

Lo clave está en esta frase: el rescate suele exigirse mediante el pago con criptomonedas. ⚖️

Además del adolescente ya detenido, hay otros sospechosos en el Reino Unido y Rumanía, ambos de más de 20 años. En Manchester (Reino Unido) se arrestó a un “negociador” de 25 años; allí ya se confirmaron 28 empresas víctimas. Otro sospechoso, de nacionalidad neerlandesa, con el alias Archduke, fue acusado el 16 de septiembre en Puerto Rico por un gran jurado federal; se enfrenta a un máximo de 10 años de prisión y a la extradición.

Más preocupante aún: la investigación descubrió que el grupo también usó IA para construir y mantener su infraestructura de ransomware, además de filtrar posibles víctimas.

Mi opinión: mucha gente cree que las criptomonedas equivalen a anonimato, pero en esta ocasión el Centro Europeo de Criminalidad Cibernética de Europol desplegó específicamente equipos de rastreo de fondos cifrados. El libro contable en la cadena (on-chain) es, por naturaleza, público; y, además, los exchanges suelen exigir identificación. Cuando el dinero entra y sale de direcciones marcadas, en realidad se convierte en una pista para la investigación. 💰 Lo que de verdad podría estar “protegido” por el anonimato quizá no sea a los hackers.

Para los usuarios comunes, este tipo de noticias deja un mensaje directo: no despojes tus datos importantes en una cuenta en la nube sin una verificación sólida. Frente al ransomware, las copias de seguridad y la gestión de permisos valen más que cualquier otra cosa.

¿Crees que las criptomonedas ayudaron a los hackers o ayudaron a la policía? Comenta en la sección de comentarios.

Haz clic en el avatar para ver la transmisión

Todos los días te traemos los temas más candentes de ciberseguridad con criptomonedas: no solo ver qué pasó en las noticias, sino también entender la lógica y las oportunidades que hay detrás 👀🚀