Operación KillSwitch: Desarticulación Global del Ransomware KillSec y Decomiso de 110TB
El 1 de octubre de 2026, las autoridades policiales de Alemania, encabezadas por la Oficina Estatal de Policía Criminal de Hamburgo (LKA) y la Fiscalía General, anunciaron el éxito de la Operación KillSwitch. Coordinada a través de Europol y Eurojust en diez países, la operación desmanteló los servidores centrales y sitios de extorsión del cártel de ransomware KillSec, asegurando más de 110 terabytes de información corporativa sustraída.
Hitos de la Intervención Policial
- Detención del Presunto Administrador: La Policía Nacional arrestó en Alicante (España) a un joven de 16 años señalado como el principal desarrollador de la infraestructura de KillSec.
- Acusación Formal contra "Archduke": La fiscalía federal de EE. UU. imputó al ciudadano neerlandés Fouad Eltibrizi ("Archduke"), detenido en el Reino Unido por blanqueo de rescates en criptomonedas y aprovisionamiento de accesos vulnerables.
- Bloqueo de Sitios Tor y Servidores: Se confiscaron cinco servidores clave en Alemania, Rumanía y Grecia, sustituyendo los portales de extorsión por carteles oficiales de incautación.
- 110 Terabytes Rescatados: La recuperación íntegra de los discos duros neutraliza las amenazas de filtración pública contra medio millar de organizaciones afectadas.
Guía para Organizaciones Previamente Afectadas
- Coordinar con las Fuerzas de Seguridad: Contactar con Europol o el grupo de delitos telemáticos de la policía nacional para cotejar si sus datos forman parte de los 110TB recuperados de cara a auditorías de cumplimiento RGPD.
- Ignorar Demandas Residuales: Cualquier contacto extorsivo posterior debe considerarse un intento fraudulento, dado que la infraestructura principal está bajo control judicial.
- Revisión de Accesos en la Nube: Auditar contenedores S3 y Azure Blobs, vector principal empleado por KillSec para obtener accesos iniciales.