Alemania ha arrestado a un ciudadano ruso sospechoso de ser un miembro destacado del grupo de ransomware Qilin, tras su extradición desde Japón a principios de este mes.
Japón ha confirmado la extradición a Alemania, con la Agencia Nacional de Policía indicando que el sospechoso fue detenido al llegar al país como turista. Según un comunicado de prensa, las autoridades japonesas y alemanas colaboraron para detener al sospechoso bajo la Ley de Extradición de Fugitivos, obteniendo una orden de detención provisional y facilitando así la extradición.
Qilin es una operación de ransomware como servicio (RaaS) que surgió en agosto de 2022 bajo el nombre Agenda, y que ha llevado a cabo ataques de doble extorsión, donde los datos son robados antes de ser cifrados. Este grupo se ha convertido en una de las amenazas de ransomware más activas a nivel mundial, habiendo atacado a más de 2,350 organizaciones conocidas en 62 países.
Qué significa para su organización
Las organizaciones que operan en sectores críticos, como la automoción o la producción de alimentos, deben revisar sus protocolos de ciberseguridad a raíz de este caso. Es recomendable verificar los sistemas de detección de intrusiones y las medidas de respuesta ante incidentes, dado que el grupo Qilin ha demostrado su capacidad para atacar a grandes empresas y causar interrupciones significativas.
Además, las empresas deben asegurarse de que sus datos estén respaldados y cifrados adecuadamente, así como revisar sus políticas de gestión de incidentes para garantizar una respuesta rápida ante posibles ataques similares.



