Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alemania detiene a presunto miembro clave del ransomware Qilin tras su extradición


Alemania arrestó a un ciudadano ruso, presunto líder del grupo de ransomware Qilin, tras ser extraditado desde Japón. El grupo es conocido globalmente por realizar ataques de doble extorsión a más de 2,350 organizaciones en 62 países, incluyendo empresas como Nissan y Asahi. A pesar de esta detención, Qilin sigue siendo una amenaza activa y ha registrado cientos de víctimas recientemente.



Alemania ha detenido a un ciudadano ruso sospechoso de ser un miembro principal del grupo de ransomware Qilin tras su extradición desde Japón a principios de este mes.

Japón ha confirmado la extradición a Alemania, y la Agencia de Policía Nacional señaló que el sospechoso fue detenido tras llegar al país como turista.

“Cuando un ciudadano ruso para quien Alemania había obtenido una orden de detención en relación con un incidente de ransomware en Alemania llegó a Japón, el Ministerio de Justicia japonés, la Fiscalía General de Tokio y Alemania trabajaron juntos para detener al sospechoso bajo la Ley de Extradición de Fugitivos mediante la obtención de una orden de detención provisional, y luego facilitaron la extradición”, indica el comunicado de prensa.

A principios de esta semana, los medios de comunicación japoneses informaron sobre el arresto basándose en fuentes internas, pero las autoridades del país ya han confirmado oficialmente la acción.

Qilin es una notoria operación de ransomware-as-a-service (RaaS) que surgió en agosto de 2022 bajo el nombre de Agenda, y desplegaba ataques típicos de doble extorsión, donde los datos son robados antes de ser cifrados.

La operación se convirtió en una de las amenazas de ransomware más activas a nivel mundial. Según estadísticas más recientes, el grupo atacó a más de 2.350 organizaciones conocidas en 62 países.

Entre las víctimas se encuentran el fabricante japonés de automóviles Nissan, la cervecería japonesa Asahi, la editorial de periódicos estadounidense Lee Enterprises y los Servicios Judiciales de Victoria en Australia.

El ataque a Asahi, el mayor productor de cerveza de Japón, fue particularmente dañino, interrumpiendo las operaciones durante un periodo prolongado y exponiendo detalles sensibles de 1,5 millones de personas.

Más recientemente, el grupo de amenazas atacó la Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de EE. UU. y también fue vinculado a la explotación de vulnerabilidades zero-day de Check Point VPN y fallos n-day de Palo Alto VPN.

Según publicaciones mediáticas, Japón detuvo al presunto miembro principal de Qilin en mayo en un hotel de Osaka. A pesar de esto, la banda siguió siendo un actor importante en el escenario del ransomware. Desde junio, el grupo ha enumerado a más de 450 víctimas en su sitio de filtración de datos.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.