Alemania detiene a un presunto miembro clave del ransomware Qilin tras su extradición desde Japón

Alemania ha detenido a un ciudadano ruso sospechoso de ser un miembro destacado del grupo de ransomware Qilin, después de que fuera extraditado desde Japón a principios de este mes.

Japón confirmó la extradición a Alemania. La Agencia Nacional de Policía de Japón indicó que el sospechoso fue arrestado tras llegar al país como turista.

Cuando un ciudadano ruso contra quien Alemania había obtenido una orden de arresto en relación con un incidente de ransomware en Alemania llegó a Japón, el Ministerio de Justicia de Japón, la Fiscalía Superior de Tokio y Alemania colaboraron para detener al sospechoso bajo la Ley de Extradición de Fugitivos mediante la obtención de una orden de detención provisional, y luego facilitaron la extradición.

A principios de esta semana, medios japoneses reportaron el arresto basándose en fuentes internas, pero las autoridades del país ahora han confirmado oficialmente la acción.

Qilin es una notoria operación de ransomware como servicio (RaaS) que surgió en agosto de 2022 bajo el nombre de Agenda y despliega ataques típicos de doble extorsión, en los que los datos son robados antes de ser cifrados.

La operación se convirtió en una de las amenazas de ransomware más activas del mundo. Según estadísticas más recientes, el grupo ha atacado a más de 2.350 organizaciones conocidas en 62 países.

Entre las víctimas se encuentran el fabricante de automóviles japonés Nissan, la cervecería japonesa Asahi, la editorial estadounidense Lee Enterprises y Court Services Victoria de Australia.

El ataque contra Asahi, el mayor productor de cerveza de Japón, fue particularmente dañino, ya que interrumpió sus operaciones durante un período prolongado y expuso detalles sensibles de aproximadamente 1,5 millones de personas.

Más recientemente, el grupo amenazó a la Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de Estados Unidos y también se le vinculó con la explotación de vulnerabilidades zero-day en Check Point VPN y fallos n-day en Palo Alto VPN.

Según publicaciones de medios, Japón detuvo al presunto líder de Qilin en mayo en un hotel de Osaka. A pesar de esto, la banda continuó siendo un actor importante en el escenario del ransomware. Desde junio, el grupo ha incluido a más de 450 víctimas en su sitio de filtraciones de datos.

Construya su plano de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deben dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Detenidos hackers por fraude bancario de 30 millones de euros explotando una falla de proveedor de servicios
  • Ataque de ransomware interrumpe el servicio de nube IDCF de Japón utilizado por clientes gubernamentales
  • Keio de Japón confirma que un ataque de ransomware interrumpió sus sistemas comerciales
  • Berlín confirma robo de datos tras reclamaciones del ransomware Rhysida
  • ATF confirma "incidente importante" tras recientes reclamaciones de brecha de Qilin

Etiquetas

  • Arresto
  • Orden de arresto
  • Alemania
  • Japón
  • Legal
  • Qilin
  • Ransomware
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *