Policías internacionales arrestaron a un ciudadano neerlandés que residía en Reino Unido y que presuntamente participó en el robo de datos de una empresa y sus clientes en Puerto Rico, en un caso que investigó el Buró Federal de Investigaciones (FBI).

Así lo informó el fiscal federal para el Distrito de Puerto Rico, Héctor Ramírez-Carbó, quien en conferencia de prensa evitó revelar el nombre de la institución afectada, ubicada en el pueblo de Carolina. Las autoridades, no obstante, se refirieron a los clientes de la institución cuyos datos fueron robados como “pacientes”, lo que apunta a que podría tratarse de un centro de salud. Las autoridades federales no confirmaron ni negaron esa posibilidad.

De acuerdo con las declaraciones de Ramírez-Carbó, el ataque contra la institución ubicada en Carolina habría estado vinculado a Fouad Eltibrizi, un hombre que también era conocido como “Archduke”, quien presuntamente lideraba el grupo de ransomware (programa de extorsión o secuestro de datos) Kill Security (“KillSec”) desde Manchester, Inglaterra. El grupo se dedicaba a atacar y obtener acceso a las computadoras de sus víctimas mediante la explotación de distintas vulnerabilidades para luego robar sus datos y exigirles dinero a cambio de no publicarlos.

En el caso de Puerto Rico, el grupo habría logrado acceso a información de la empresa y sus clientes y posteriormente habría contactado a la compañía para exigirle una suma considerable de dinero a cambio de no publicar la información en la dark web. Eltibrizi le habría dado un plazo de siete días a la empresa para entregar el dinero. La empresa, sin embargo, no entregó el dinero solicitado, cuya cantidad tampoco fue revelada por el FBI, por lo que la información fue filtrada.

Tras estos hechos, ocurridos en marzo de 2025, Fouad Eltibrizi fue arrestado ayer, 30 de septiembre, en el Reino Unido como parte de una operación internacional en la que participaron autoridades de Estados Unidos y Europa. Como parte del operativo, se realizaron ocho registros en residencias en España, Grecia, el Reino Unido y Rumanía, además de tres arrestos provisionales y la incautación de infraestructura digital, evidencia y activos relacionados con actividades delictivas.

“Si usted es una víctima... llamé al FBI. El éxito de esta operación no hubiera sido posible si las víctimas no hubieran contactado al FBI y a los socios internacionales en este operativo. Siempre pensamos que en estos casos no vamos a dar con el éxito porque muchos de estos individuos se encuentran en el exterior, pero este caso demuestra que con coordinación a tiempo, y una buena investigación por parte del FBI, podemos dar buenos resultados y podemos desmantelar estas organizaciones”, dijo el fiscal federal para el distrito de Puerto Rico.

Eltibrizi permanece bajo custodia en el Reino Unido a la espera de ser extraditado a Puerto Rico. Como parte de la investigación, las autoridades han identificado alrededor de 500 ataques sospechosos a nivel mundial que tuvieron éxito. Una vez sea extraditado, tendrá una comparecencia inicial ante un juez magistrado del Tribunal de Distrito de Estados Unidos para el Distrito de Puerto Rico.

El ciudadano neerlandés enfrenta cargos por conspiración para acceder sin autorización a computadoras. De ser declarado culpable, enfrenta una pena máxima de 10 años de prisión.

“Los delitos cibernéticos no quedarán impunes. Estos arrestos son un ejemplo del compromiso inquebrantable del FBI de proteger al pueblo estadounidense contra los delincuentes cibernéticos”, dijo por su parte Carlos R. Goris, agente especial a cargo del FBI en San Juan.

El fiscal federal auxiliar Julian N. Radzinschi, coordinador de Asuntos de Piratería Informática y Propiedad Intelectual (CHIP, por sus siglas en inglés) de la Sección de Fraude Financiero y Corrupción Pública, está procesando el caso contra Eltibriz.