🛡 CIBERCRIMEN 🛡

Las autoridades desmantelan la infraestructura del grupo de extorsión KillSec y arrestan a 3 supuestos miembros.

🛡CyberObservatorio
Las autoridades desmantelan la infraestructura del grupo de extorsión KillSec y arrestan a 3 supuestos miembros.
Idioma

Las autoridades desmantelan la infraestructura del grupo de extorsión KillSec y arrestan a 3 supuestos miembros.

Fuente: CyberScoop

**La desarticulación de KillSec: Una operación global contra el extorsionismo digital juvenil**

La reciente detención de tres presuntos miembros del grupo de extorsión de datos KillSec, que ha operado principalmente con adolescentes, pone de manifiesto la creciente amenaza que representan los cibercriminales en la actualidad. Este grupo, que se atribuye la violación de aproximadamente 500 organizaciones desde 2024, ha llamado la atención de las autoridades en Estados Unidos y Europa debido a su enfoque audaz y sus técnicas sofisticadas de extorsión. La operación, denominada “Operación KillSwitch”, evidencia la colaboración internacional en la lucha contra el cibercrimen, un fenómeno que afecta a empresas de todos los sectores, desde infraestructuras críticas hasta pequeños negocios.

Los investigadores han indicado que el líder presunto de KillSec tiene apenas 16 años, aunque no han revelado su identidad. Uno de los miembros acusados, Fouad Eltibrizi, fue arrestado en el Reino Unido el miércoles pasado y está a la espera de su extradición a Estados Unidos. Este ciudadano neerlandés actuaba como negociador para el grupo y fue acusado el mes pasado en Puerto Rico de conspiración para el acceso no autorizado a computadoras, un cargo que podría conllevar hasta 10 años de prisión. Es relevante señalar que otro supuesto desarrollador del grupo había cometido múltiples delitos antes de cumplir 18 años en agosto.

Imagen del articulo

La “Operación KillSwitch” se llevó a cabo con la cooperación de diez países y empresas de ciberseguridad privadas. Como resultado de estas acciones coordinadas, se logró la incautación del sitio web de filtración de datos de KillSec y al menos 110 terabytes de información, que incluían datos sobre los beneficios criminales del grupo. Según la División Cibernética del FBI, las operaciones de desmantelamiento han impuesto un “costo serio” y han degradado las capacidades fundamentales de la organización criminal.

Europol informó que los investigadores lograron tomar control de varios dominios y cinco servidores centrales utilizados por KillSec para gestionar sus actividades y almacenar datos robados. Este grupo, también conocido como Kill Security Ransomware Group, explotó diversas vulnerabilidades para infiltrarse en las computadoras de sus víctimas o en infraestructuras de red basadas en la nube, robando datos sensibles para exigir rescates. En algunos casos, las autoridades señalaron que el grupo había conseguido pagos de rescate significativos.

Las autoridades de Estados Unidos y Europa realizaron búsquedas en ocho residencias ubicadas en España, Grecia, el Reino Unido y Rumanía. Los investigadores están analizando la evidencia recabada durante estas redadas para identificar a otros posibles miembros del grupo. Entre las víctimas del grupo se han identificado organizaciones a través de iniciales y la ubicación y fecha de los ataques, tal como se detalla en la acusación presentada contra Eltibrizi. Esta lista incluye a I.D.O. en Puerto Rico en marzo de 2025, U.S.B.L. en el estado de Washington en el mismo mes y A.A. en Luisiana en septiembre de 2025.

Tres de estas víctimas se alinean con organizaciones que figuraban en el sitio de filtración de datos de KillSec, incluyendo el Instituto de Ojos, US BioTek Laboratories y Accelerated Academy. Los fiscales acusan a Eltibrizi de haber participado en la conspiración desde al menos marzo hasta noviembre de 2025, durante la cual supuestamente realizó llamadas como representante de KillSec en al menos una de las demandas de extorsión.

Héctor Ramírez-Carbó, fiscal interino de Estados Unidos para el Distrito de Puerto Rico, afirmó que “el acusado y sus cómplices llevaron a cabo intrusiones dirigidas contra múltiples empresas y organizaciones, robando información altamente sensible y tratando de extorsionar a sus víctimas por sumas considerables de dinero”. Esta declaración subraya la gravedad de la amenaza que representa el ransomware, que sigue evolucionando y constituye un riesgo significativo para todos los sectores de la economía.

La desarticulación de KillSec sirve como un recordatorio de la necesidad de una vigilancia constante y de la implementación de medidas de seguridad robustas. Las organizaciones deben adoptar enfoques proactivos para proteger sus datos y sistemas, incluyendo la capacitación del personal en ciberseguridad y la implementación de tecnologías de defensa avanzadas. La colaboración entre gobiernos y empresas del sector privado es esencial para mitigar los riesgos que plantea el cibercrimen y garantizar un entorno digital más seguro para todos.

Authorities seize KillSec extortion group infrastructure, arrest 3 alleged members

Source: CyberScoop

Authorities arrested the alleged leader and two additional members of KillSec, a data extortion group primarily run by teenagers that successfully compromised about 500 organizations since 2024,Europoland theJustice Departmentsaid Thursday. Investigators said the alleged leader of the group is 16 years old, but declined to name them. One of the group’s accused members, Fouad Eltibrizi, was arrested Wednesday in the United Kingdom and awaits extradition to the United States, the Justice Department said. The Dutch national, who is accused of acting as a negotiator for the group, was indicted last month in Puerto Rico and faces up to 10 years in prison for unauthorized computer access conspiracy. Europol said a suspected developer involved in the group committed multiple crimes before they turned 18 in August. The arrests were part of “Operation KillSwitch,” a globally coordinated operation aided by 10 countries and private cybersecurity companies. Officials seized KillSec’s data-leak site and at least 110 terabytes of data, including information on the group’s criminal proceeds. Law enforcement’s accumulated actions targeting KillSec’s infrastructure and people involved “imposed serious cost and degraded the adversary’s core capabilities,” the FBI’s Cyber Division said in astatement on X. “We have undermined the group’s ability to rebuild, limited their operational reach and reduced the likelihood of future attacks,” the FBI added. Europol said investigators gained control of domains and five central servers, including infrastructure the group used to manage its activities and store stolen data. The cybercrime group, which was also known as Kill Security Ransomware Group, exploited various defects to intrude victims’ computers or cloud-based network infrastructure and steal sensitive data for extortion demands. Officials said the group obtained substantial ransom payments in some cases. Officials from the United States and Europe searched eight residences in Spain, Greece, the United Kingdom and Romania, and investigators are looking through evidence seized during those raids to identify other potential members of the group. Some of the group’s victims were identified by initials and the location and date of the attack in the indictment filed against Eltibrizi. This list includes I.D.O. in Puerto Rico in March 2025, U.S.B.L. in Washington state in March 2025 and A.A. in Louisiana in September 2025. Three of those victims align with organizations that were listed on KillSec’s data-leak site forInstituto de Ojos,US BioTek LaboratoriesandAccelerated Academy. Prosecutors accuse Eltibrizi, who allegedly participated in the conspiracy from at least March through November 2025, of placing calls as a KillSec representative in at least one of those extortion demands. “The defendant and his co-conspirators carried out targeted intrusions against multiple companies and organizations, stealing highly sensitive information and attempting to extort their victims for substantial sums of money,” Héctor Ramírez‑Carbó, acting U.S. attorney for the District of Puerto Rico, said in a statement. “Ransomware remains a serious and evolving threat to all sectors of our economy, from critical infrastructure to small businesses,” he added. The postAuthorities seize KillSec extortion group infrastructure, arrest 3 alleged membersappeared first onCyberScoop.

Las autoridades desmantelan la infraestructura del grupo de extorsión KillSec y arrestan a 3 supuestos miembros. | Ciberseguridad - NarcoObservatorio