Las autoridades federales están investigando a grupos de hackers adolescentes, incluido uno conocido como "Scattered Spider", que han atacado a empresas de la lista Fortune 500 con ataques de ransomware desde 2022, acumulando un estimado de $1 billón de dólares en daños. Estos grupos, que a menudo reclutan a través de plataformas en línea como Telegram, atraen a personas inexpertas, incluidos estudiantes de secundaria y preparatoria, con promesas de dinero rápido pagado en criptomonedas.
Las tácticas de reclutamiento, disfrazadas de ofertas de trabajo legítimas, prometen capacitación y una compensación de $300 por cada llamada exitosa para trabajar entre las 12 p.m. y las 6 p.m. EST de lunes a viernes. Una publicación de Telegram declaró explícitamente una preferencia por candidatas femeninas, incluso aquellas fuera de los EE. UU. sin acentos marcados, enfatizando que la inexperiencia era aceptable ya que se proporcionaría capacitación.
Estos grupos operan bajo varios nombres y afiliaciones, incluidos ShinyHunters, Lapsus y SLSH, a menudo cambiando sus estructuras y asociaciones. Esta fluidez dificulta su seguimiento y desmantelamiento. Allison Nixon, una investigadora experta, describe esta red como "The Com", abreviatura de The Community (La Comunidad), que comprende aproximadamente 1,000 personas involucradas en numerosas asociaciones efímeras y asociaciones comerciales.
El auge de estos grupos de hackers adolescentes destaca la creciente accesibilidad de herramientas y técnicas sofisticadas de ciberdelincuencia. La IA juega un papel tanto en los ataques como en la defensa. En el lado ofensivo, la IA puede automatizar el escaneo de vulnerabilidades, personalizar los ataques de phishing e incluso generar código malicioso. En el lado defensivo, la IA se utiliza para la detección de amenazas, el análisis de anomalías y la respuesta automatizada a incidentes.
Las implicaciones para la sociedad son significativas. La facilidad con la que se puede reclutar a jóvenes en la ciberdelincuencia plantea preocupaciones sobre la necesidad de una mejor educación y concienciación sobre la ciberseguridad, en particular entre los adolescentes. Además, el uso de criptomonedas para los pagos permite a estos grupos operar con un cierto grado de anonimato, lo que dificulta que las fuerzas del orden rastreen e incauten sus activos.
Las agencias de aplicación de la ley están explorando nuevas estrategias para combatir a estos grupos, incluido un mayor monitoreo de los canales de reclutamiento en línea, la colaboración con empresas de ciberseguridad para identificar y rastrear a los actores de amenazas y campañas de concienciación pública para educar a los posibles reclutas sobre los riesgos y las consecuencias de participar en la ciberdelincuencia. La investigación está en curso y se esperan nuevos desarrollos a medida que las autoridades recopilen más información sobre la estructura, las operaciones y los miembros de estos grupos de hackers.
Discussion
Join the conversation
Be the first to comment