2 Remove Virus

Sospechoso desarrollador de ransomware Qilin arrestado en Japón y extraditado a Alemania

Un presunto miembro clave del grupo de ransomware Qilin ha sido extraditado de Japón a Alemania tras una investigación internacional sobre ciberataques contra empresas. El ciudadano ruso de 28 años fue detenido mientras visitaba Japón y ahora está bajo custodia alemana, enfrentándose a acusaciones de ciberdelitos y extorsión.

 

 

Las autoridades japonesas arrestaron al sospechoso en un hotel de Osaka en mayo de 2026 tras recibir información de los investigadores alemanes. Tras el proceso legal, el Tribunal Superior de Tokio autorizó su extradición y fue trasladado a Alemania el 2 de octubre.

Los investigadores creen que el hombre desempeñó un papel importante en las operaciones de Qilin, especialmente en el desarrollo y mantenimiento de la infraestructura utilizada para llevar a cabo ataques de ransomware. Los informes también sugieren que recibió una parte del dinero recaudado de las víctimas.

La investigación alemana se centra en un ciberataque de septiembre de 2024 contra una empresa logística anónima. Según los investigadores, los atacantes accedieron a los sistemas informáticos de la empresa, robaron información y archivos cifrados antes de exigir aproximadamente 165.000 dólares en criptomonedas.

Los criminales supuestamente amenazaron con publicar la información robada a menos que se cumplieran sus exigencias. Este método, comúnmente llamado doble extorsión, ejerce una presión adicional sobre las víctimas al combinar la interrupción del sistema con la posibilidad de una fuga de datos.

Qilin, también conocido como Agenda, opera desde 2022 y es considerado uno de los grupos de ransomware más activos. Sigue un modelo de ransomware como servicio, proporcionando software malicioso e infraestructura de ataque a afiliados que realizan intrusiones y comparten sus ingresos con los operadores.

El grupo ha sido vinculado a incidentes importantes en todo el mundo, incluido el ataque de 2024 contra el proveedor de servicios de patología Synnovis, que interrumpió los servicios sanitarios en los hospitales de Londres. Qilin también reivindicó la responsabilidad de un ciberataque en 2025 contra la empresa japonesa de bebidas Asahi Group Holdings.

La policía japonesa afirma que Qilin ha afectado a aproximadamente 4.000 organizaciones en todo el mundo desde que comenzó a operar. Sus objetivos han incluido empresas, hospitales, escuelas y organizaciones gubernamentales.

La detención del sospechoso siguió a la cooperación entre las autoridades alemanas y varias agencias policiales japonesas. Los investigadores identificaron su visita prevista a Japón y coordinaron los esfuerzos para localizarlo antes de llevar a cabo la detención.

La extradición representa un avance significativo en los esfuerzos internacionales para perseguir a operadores de ransomware más allá de las fronteras nacionales. Sin embargo, las autoridades no han anunciado que la infraestructura más amplia de Qilin haya sido desmantelada.

El sospechoso sigue siendo acusado y no condenado, y su implicación precisa en ataques individuales deberá establecerse mediante procedimientos legales. Mientras tanto, Qilin sigue representando una amenaza para organizaciones de todo el mundo.