Detenen a Alacant el líder de KillSec, una xarxa vinculada un miler de ciberatacs; es tracta d'un menor de 16 anys

La Guàrdia Civil i els Mossos van arrestar un adolescent romanès en una operació internacional que ha desmantellat cinc servidors i investiga centenars d’atacs arreu del món

02 d'octubre de 2026 a les 08:23h

La Guàrdia Civil i els Mossos d’Esquadra han detingut a la província d’Alacant el presumpte administrador i principal operador de KillSec, un grup de ciberdelinqüents especialitzat en el robatori de dades i l’extorsió a empreses i institucions. L’arrest es va produir el 30 de setembre en el marc d’una gran operació europea contra una organització relacionada amb prop de 1.000 ciberatacs arreu del món.

El detingut és un jove de nacionalitat romanesa, segons la policia espanyola. Els investigadors van escorcollar un habitatge i una oficina situada en un hotel i van intervenir ordinadors, telèfons mòbils i moneders de criptomonedes.

L’operació internacional ha comportat tres detencions. A banda de l’arrest practicat a Alacant, les autoritats també han detingut dos joves al Regne Unit i Romania. Un quart sospitós, considerat el presumpte desenvolupador del grup i que actualment té 18 anys, ha estat identificat, però continua en llibertat.

UNA FOTO DE PERFIL VA POSAR ELS INVESTIGADORS SOBRE LA PISTA

La investigació a Espanya es remunta al 2025 i va comptar amb la col·laboració de la Guàrdia Civil i l’oficina de l’FBI a San Juan, a Puerto Rico. Una de les claus per arribar fins al presumpte responsable de KillSec va ser una única fotografia de perfil, a partir de la qual els investigadors van aconseguir identificar-lo.

Paral·lelament, els Mossos d’Esquadra havien obert la seva pròpia investigació després que una entitat catalana patís un ciberatac a principis del 2025, que hauria provocat perjudicis pròxims al milió d’euros.

Les primeres anàlisis dels dispositius i moneders intervinguts a Alacant ja haurien permès detectar moviments de criptomonedes compatibles amb rescats pagats per algunes de les víctimes. Les autoritats espanyoles relacionen el grup amb més de 280 afectats.

ROBATORI DE DADES I EXTORSIONS A LES VÍCTIMES

KillSec accedia als sistemes de les organitzacions aprofitant vulnerabilitats informàtiques i credencials poc protegides, especialment en serveis d’emmagatzematge al núvol. Una vegada a l’interior, els atacants copiaven informació confidencial i exigien diners a canvi de no publicar-la.

El grup, actiu almenys des del 2021, va evolucionar del hacktivisme al negoci del ransomware a partir de l’octubre del 2023. Des del juny del 2024 també hauria ofert les seves eines a altres ciberdelinqüents a canvi d’una part dels beneficis.

La investigació internacional atribueix a l’entorn de KillSec uns 1.000 atacs, aproximadament 500 dels quals haurien tingut èxit. L’operació també ha permès desactivar cinc servidors i assegurar almenys 110 terabytes de dades.

Les autoritats alemanyes, que han liderat l’operatiu, sostenen a més que els investigats utilitzaven intel·ligència artificial per desenvolupar part de la infraestructura i seleccionar possibles objectius.

L’operació, coordinada amb Europol i Eurojust, ha inclòs vuit escorcolls a Espanya, Grècia, el Regne Unit i Romania. La investigació continua oberta per identificar altres possibles integrants de l’organització i seguir el rastre dels diners obtinguts mitjançant criptomonedes.

Afegir La Ciutat com a font preferida de Google de forma gratuïta

Estigues informat amb les últimes notícies d'actualitat

Activar ara