Ardit Kutleshi, un ciudadano kosovar de 28 años, se declaró culpable en un tribunal de EE.UU. por cargos relacionados con la creación y administración del mercado de cibercrimen Rydox. Kutleshi fue arrestado en diciembre de 2024 junto con otros dos sospechosos, Jetmir Kutleshi y Shpend Sokoli, y fue extraditado a EE.UU. el año pasado.
El mercado Rydox fue desmantelado en diciembre de 2024, cuando EE.UU. obtuvo autorización judicial para incautar el dominio www.Rydox.cc, que alojaba el mercado. También se confiscaron los servidores de Rydox y aproximadamente 225,000 dólares en criptomonedas.
Según documentos judiciales, Rydox permitía a los cibercriminales intercambiar información personal identificable (PII) robada, datos de tarjetas de pago, credenciales de cuentas y herramientas de cibercrimen. Se alegó que en Rydox se ofrecieron al menos 321,372 productos de cibercrimen, incluyendo información robada como nombres, direcciones, credenciales, tarjetas de crédito y números de la Seguridad Social, así como kits de phishing y herramientas de spam.
Qué significa para su organización
Las organizaciones que manejan datos personales deben estar atentas a los riesgos asociados con el uso de mercados de cibercrimen como Rydox. Es recomendable que revisen sus sistemas de seguridad y realicen auditorías de acceso a datos sensibles, especialmente si han sido víctimas de brechas de seguridad en el pasado. Además, deben asegurarse de que sus protocolos de respuesta ante incidentes estén actualizados y que se mantenga un registro de cualquier actividad sospechosa relacionada con la información de sus usuarios.






