Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7722
)
-
▼
octubre
(Total:
49
)
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
49
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
Arrestan a líder de 16 años de KillSec y desmantelan servidores
Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec después de que una operación policial internacional desmantelara la infraestructura del grupo y provocara tres arrestos.
La acción coordinada, en la que participaron autoridades de nueve países y contó con el apoyo de Eurojust y Europol, se centró en un grupo vinculado a casi 1.000 incidentes de ransomware en todo el mundo.
Eurojust afirmó que se cree que los sospechosos robaron datos confidenciales de organizaciones y exigieron pagos para evitar su publicación.
KillSec ha estado activo desde 2024 y se hizo un nombre robando datos y ejerciendo presión pública contra las víctimas. Los investigadores señalaron que el grupo accedía a través de debilidades del software y puntos de acceso mal protegidos, siendo los entornos de almacenamiento en la nube un objetivo clave.
Tras obtener el acceso, los operadores presuntamente copiaban los datos de la víctima en sistemas bajo su control y los utilizaban para exigir el pago de un rescate.
Según se informa, el grupo enviaba a las víctimas muestras de los archivos robados para demostrar que poseía los datos. Si la víctima no pagaba, KillSec amenazaba con publicar la información o ponerla a disposición para su descarga gratuita a través de su plataforma de filtraciones.
Este método se conoce comúnmente como doble extorsión porque los criminales utilizan el riesgo de una filtración de datos para presionar a las víctimas, independientemente de si los archivos están cifrados o no.
Las autoridades identificaron a varias personas sospechosas de desempeñar diferentes funciones dentro de la operación de KillSec, incluyendo un administrador, un desarrollador, un negociador y un afiliado.
Las autoridades sospechan que el joven de 16 años es el administrador y operador principal. Los investigadores también identificaron a un presunto desarrollador que acaba de cumplir 18 años y que aún era menor cuando ocurrieron algunos de los presuntos delitos. El grupo utilizaba alias en línea y servicios de mensajería cifrados para ocultar las identidades reales de los implicados.
Eurojust coordinó el caso internacional, en el que participaron autoridades judiciales y policiales de Bélgica, Finlandia, Alemania, Grecia, Rumanía, España, Suiza, el Reino Unido y los Estados Unidos.
Las autoridades de Bélgica, Alemania, Grecia y Rumanía establecieron un equipo de investigación conjunto. Europol apoyó la operación preparando informes sobre la actividad de KillSec, ayudando a los investigadores a colaborar con socios del sector privado, rastreando movimientos de criptomonedas y examinando pruebas digitales.
Durante el día de la acción, los agentes llevaron a cabo ocho registros en España, Grecia, el Reino Unido y Rumanía. Las autoridades incautaron pruebas y activos, aseguraron al menos 110 TB de datos robados y tomaron el control de cinco servidores presuntamente utilizados para almacenar datos extraídos de las víctimas. También incautaron dominios operados por KillSec, cortando el acceso a la infraestructura pública del grupo.
La incautación de un volumen tan grande de datos puede ayudar a los investigadores a identificar organizaciones que no sabían que habían sido afectadas. Las autoridades están revisando ahora los dispositivos, servidores y archivos incautados, mientras rastrean los beneficios financieros conectados al grupo. Este trabajo podría revelar más miembros sospechosos, víctimas y actividades de ransomware vinculadas a KillSec.
La operación también demuestra por qué debes tratar la seguridad en la nube, los servicios expuestos y los controles de identidad como prioridades fundamentales de seguridad. Deberías revisar los permisos de almacenamiento en la nube, imponer la autenticación de múltiples factores, parchear rápidamente los sistemas expuestos a internet, supervisar las transferencias de datos inusuales y mantener copias de seguridad probadas. Estos controles pueden reducir la posibilidad de que los criminales obtengan acceso y copien datos antes de lanzar una demanda de ransomware.
KillSec había sido vinculado anteriormente a actividades dirigidas a entornos informáticos sanitarios, donde las configuraciones deficientes de la nube y las aplicaciones sin parchear pueden exponer registros altamente sensibles.
Se informó previamente sobre la actividad del ransomware KillSec que afectaba a los sistemas sanitarios y los riesgos creados por el almacenamiento en la nube expuesto.
Fuentes:
https://cybersecuritynews.com/16-year-old-leader-killsec-ransomware/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.