Fundado en 1910
Ciberataque Mundial 2026

El detenido es un miembro clave del grupo autodenominado 'QilinGetty Images/iStockphoto

Japón detiene y extradita a Alemania a un supuesto ‘hacker’ ruso vinculado a Qilin

El ciudadano ruso, de 28 años, está acusado en Alemania de extorsión por su presunta participación en ataques del grupo de ransomware

las autoridades japonesas detuvieron y extraditaron a Alemania a un ciudadano ruso de 28 años considerado uno de los miembros clave del grupo de ciberdelincuentes Qilin, responsable de numerosos ataques de ransomware contra empresas de todo el mundo, según informaron este martes medios locales.

El sospechoso fue entregado a las autoridades alemanas el pasado viernes, 2 de octubre, después de que permaneciera bajo custodia en Japón desde mayo. Berlín le investiga por un supuesto delito de extorsión relacionado con un ataque contra una empresa logística alemana.

Según las informaciones publicadas por la cadena NHK y el diario Asahi Shimbun, el hombre habría participado en septiembre de 2024 en un ataque contra la compañía alemana, de la que supuestamente obtuvo datos que posteriormente fueron cifrados. Los atacantes habrían exigido unos 16,5 millones de dólares en bitcoins a cambio de no divulgar la información. Otras informaciones sitúan la cantidad exigida en unos 26 millones de yenes, alrededor de 140.000 euros.

El sospechoso fue localizado mientras se encontraba de viaje en Osaka. Las autoridades japonesas actuaron a petición de Alemania y recurrieron a la legislación nipona sobre extradición de fugitivos para hacer efectiva la entrega.

El ataque contra Asahi

El nombre de Qilin saltó especialmente a la actualidad en Japón después del ciberataque sufrido por el gigante de bebidas Asahi Group Holdings en septiembre de 2025. La compañía tuvo que interrumpir parte de sus sistemas de pedidos y distribución y recuperar durante semanas procedimientos manuales para gestionar sus operaciones.

Qilin reivindicó aquel ataque y aseguró haber sustraído más de 9.300 archivos, con un volumen aproximado de 27 gigabytes de información, aunque la autenticidad de todos esos documentos no pudo ser verificada.

hacker

Hacker

Asahi comunicó posteriormente que los datos personales de alrededor de dos millones de personas podían haberse visto afectados, entre clientes, empleados y otras personas relacionadas con la compañía. La empresa también descartó haber pagado el rescate solicitado.

Qilin opera mediante un modelo conocido como «ransomware como servicio», por el que proporciona herramientas e infraestructura a otros ciberdelincuentes que ejecutan los ataques y comparten posteriormente los beneficios obtenidos mediante las extorsiones. El grupo apareció en 2022 y desde entonces ha reivindicado centenares de ataques contra organizaciones de distintos países.

comentarios
tracking

Compartir

Herramientas