Las autoridades federales están investigando a grupos de hackers adolescentes, incluido uno conocido como "Scattered Spider", que han atacado a empresas de la lista Fortune 500, acumulando un estimado de $1 billón de dólares en daños desde 2022, según un informe de Fortune. Estos grupos están reclutando activamente a jóvenes, a veces incluso de edad de escuela secundaria, a través de canales en línea, prometiendo lucrativos pagos en criptomonedas por su participación en ataques de ransomware.
Las tácticas de reclutamiento a menudo involucran publicaciones de trabajo aparentemente inocuas en plataformas como Telegram, anunciando oportunidades para personas sin experiencia con promesas de capacitación y una compensación de $300 por llamada exitosa, pagada en criptomonedas, según una publicación de un canal público de Telegram del 15 de diciembre. Estas publicaciones se dirigen específicamente a candidatas femeninas, incluso aquellas sin residencia en los EE. UU., siempre y cuando posean un habla clara.
La organización detrás de estos esfuerzos de reclutamiento se conoce como "The Com", abreviatura de "The Community", que comprende aproximadamente a 1,000 personas involucradas en varias asociaciones efímeras y asociaciones comerciales, incluidas Scattered Spider, ShinyHunters, Lapsus y SLSH. Estas asociaciones son fluidas y están en constante evolución, según la investigadora experta Allison Nixon.
El auge de estos grupos de hackers adolescentes destaca la creciente accesibilidad de herramientas y técnicas sofisticadas de ciberdelincuencia. La IA juega un papel tanto en los ataques en sí como en el proceso de reclutamiento. Por ejemplo, las campañas de phishing impulsadas por IA se pueden utilizar para obtener acceso inicial a las redes corporativas, mientras que los algoritmos de IA pueden analizar las redes sociales y los foros en línea para identificar posibles reclutas que sean técnicamente hábiles y susceptibles a la persuasión.
Las implicaciones para la sociedad son significativas. Las pérdidas financieras incurridas por las empresas atacadas pueden provocar la pérdida de empleos, la reducción de la inversión y el aumento de los precios para los consumidores. Además, la participación de menores en delitos cibernéticos graves plantea preocupaciones éticas y legales sobre la culpabilidad y la rehabilitación.
Las agencias de aplicación de la ley están luchando por seguir el ritmo de las tácticas en rápida evolución de estos grupos. Los métodos de investigación tradicionales a menudo son ineficaces contra las redes descentralizadas en línea que operan a través de fronteras internacionales. El uso de criptomonedas para los pagos complica aún más los esfuerzos para rastrear e incautar fondos ilícitos.
La investigación está en curso y las autoridades están trabajando para identificar y aprehender a las personas involucradas en estos grupos de hackers. También están colaborando con empresas de ciberseguridad e instituciones educativas para crear conciencia sobre los riesgos del reclutamiento en línea y para desarrollar estrategias para prevenir futuros ataques. La solución a largo plazo probablemente requerirá un enfoque multifacético que combine la aplicación de la ley, la educación y la innovación tecnológica.
Discussion
Join the conversation
Be the first to comment