Un ciudadano kosovar se ha declarado culpable de operar Rydox, un gran mercado en línea ilegal que vendía información personal robada, credenciales de acceso, detalles de tarjetas de crédito y herramientas de cibercrimen.
Ardit Kutleshi, de 28 años, y otros dos administradores de Rydox fueron arrestados en diciembre de 2024 por las fuerzas del orden de Kosovo y el Cuerpo Especial Anticorrupción de Albania (SPAK). Las detenciones formaron parte de una operación internacional conjunta que también cerró el mercado Rydox, confiscó el dominio Rydox[.]cc y sus servidores en Kuala Lumpur con la ayuda de la Policía Real de Malasia.
Kutleshi fue extraditado de Kosovo a Estados Unidos en 2025, donde fue acusado de delitos relacionados con su papel como administrador de Rydox, incluyendo conspiración para cometer robo de identidad, robo de identidad agravado, fraude con dispositivos de acceso y blanqueo de capitales. Se enfrenta a una pena máxima de 20 años de prisión por blanqueo de capitales y un mínimo de dos años por el cargo de robo de identidad agravado.
Qué significa para su organización
Las organizaciones que manejan información personal y financiera deben revisar sus sistemas de seguridad y protocolos de protección de datos, especialmente si operan en sectores vulnerables al cibercrimen. Es recomendable verificar los registros de acceso y las transacciones para detectar posibles brechas de seguridad o accesos no autorizados.
Además, es crucial que las empresas mantengan una comunicación clara con sus usuarios sobre la protección de sus datos y estén preparadas para notificar a las autoridades pertinentes en caso de que se detecten violaciones de seguridad que puedan comprometer información sensible.






