Autoridades alemanas desmantelan red de cibercrimen con más de 500 millones de dólares en daños
La infraestructura del grupo «Blacksuit/Royal» fue identificada y confiscada. La operación internacional afectó a 184 víctimas en todo el mundo, incluyendo 40 en Alemania. El LKA de Niedersachsen lideró la investigación contra los atacantes, ubicados en la zona rusófona.
«Un golpe a la comunicación y propagación del malware»
El LKA Niedersachsen confirmó que los servidores de la red fueron desconectados, interrumpiendo la comunicación de los ciberdelincuentes. «Los datos robados ya no están accesibles en internet», destacó el experto Frank Puschin. La operación se centró en inhabilitar la infraestructura técnica, aunque no hubo detenciones.
Doble extorsión: cifrado y robo de datos
Los atacantes copiaban y encriptaban información, exigiendo rescate bajo amenaza de filtrar o vender los datos. «No tienen preferencia por sectores», señaló Puschin. El método dificultaba a las víctimas recuperar sus archivos incluso pagando.
Antecedentes: una red sin fronteras
El grupo operaba desde el espacio postsoviético, con servidores en Europa. Su modus operandi generó pérdidas millonarias desde al menos agosto de 2024. La investigación alemana se activó tras identificarse víctimas en Hannover.
Un paso, pero no el final
Las autoridades advierten que los delincuentes podrían reagruparse bajo otro nombre. Aunque se interrumpió su operación actual, no se recuperó dinero ni se descartan futuras detenciones si los implicados viajan a países cooperantes.