Kyiv detiene a un hacker que dirigía uno de los foros más grandes del mundo para cibercriminales

Además, el propio sospechoso no estaba por encima del cibercrimen

Por: Viktor Tsyrfa | el dia de ayer, 01:38
Kyiv detiene a un hacker que dirigía uno de los foros más grandes del mundo para cibercriminales Momento de la detención. Fuente: Європол

La detención puso fin a una investigación de varios años llevada a cabo por agentes de la ley parisinos junto con activistas ucranianos y europeos de derechos humanos.

El 22 de julio de 2025, una persona sospechosa de administrar el foro XSS.is, una plataforma en ruso para cibercriminales con más de 50,000 usuarios registrados, fue detenida en Kyiv. El foro era una de las plataformas más grandes del mundo para la comunicación entre delincuentes.

Lo que sabemos sobre XSS.is y el sospechoso

XSS.is, creado en 2013, fue un importante mercado para la venta de datos robados, herramientas de hacking, acceso a los sistemas de otras personas y servicios de ransomware.

Los hackers tenían control sobre el servicio de mensajería cifrada XMPP (Jabber) thesecure.biz, y al interceptar mensajes de este, los agentes de la ley pudieron identificar con precisión al delincuente.

Se sabe que el delincuente no solo estaba involucrado en la administración del foro, sino que también ganaba dinero mediante arbitraje y resolución de conflictos. Los investigadores creen que había estado involucrado en el hacking durante al menos veinte años y tenía estrechos vínculos con la industria.

Según la investigación, el atacante ganó más de 7 millones de euros (≈ 8.2 millones de dólares) a partir de esta actividad.

Curiosamente, el foro estaba sujeto a alguna forma de censura. Por ejemplo, desde mayo de 2021, todos los hilos que publicitaban y discutían ransomware han sido prohibidos en el foro.

XSS.is ya no funciona, ahora tiene los siguientes títulos. Ilustración: bleepingcomputer.com
XSS.is ya no funciona, y ahora tiene los siguientes títulos. Ilustración: bleepingcomputer.com

Cómo fue la investigación

La operación se llevó a cabo desde noviembre de 2021 y fue iniciada por la oficina del fiscal de París con la participación de agencias de la ley ucranianas y francesas y Europol. En septiembre de 2024, la investigación pasó a la fase operativa en Ucrania. En este momento, se desplegó una oficina móvil de Europol en Ucrania para garantizar una estrecha cooperación entre las partes francesa y ucraniana.

El dominio XSS.is fue confiscado por agencias de la ley conjuntas. Según declaraciones oficiales, se obtuvo acceso a la base de datos del servidor, lo que significaba que los agentes de la ley se hicieron con datos personales y el historial de correspondencia de muchos otros criminales.

Fuente: www.europol.europa.eu