Un ciudadano con doble nacionalidad estadounidense y estonia ha sido extraditado a Estados Unidos para enfrentar cargos por su presunta participación en el grupo de hackers Scattered Spider. Peter Stokes, de 19 años, quien utilizaba los alias en línea "Bouquet", "Spencer" y "Jordan", fue arrestado el 10 de abril en el aeropuerto de Helsinki, Finlandia, cuando intentaba abordar un vuelo con destino a Japón.
Según documentos judiciales, Stokes estuvo involucrado en al menos cuatro intrusiones de Scattered Spider, incluido un ataque en marzo de 2023 contra una plataforma de comunicaciones en línea cuando tenía 16 años. Estas intrusiones llevaron a que las empresas víctimas recibieran demandas de rescate por millones de dólares.
Entre las víctimas se incluye un minorista de artículos de lujo no identificado, valorado en varios miles de millones de dólares, que fue atacado en mayo de 2025. Los hackers se hicieron pasar por empleados al llamar al servicio de asistencia técnica de la empresa para restablecer credenciales y obtener acceso a cuentas de administrador. Aunque los atacantes exigieron un rescate de 8 millones de dólares, la empresa se negó a pagar, pero incurrió en pérdidas superiores a 2 millones debido a la interrupción de operaciones y los costos de remediación.
Stokes enfrenta cargos por fraude, conspiración e intrusión informática. Permanece bajo custodia después de comparecer ante un tribunal federal en Chicago el martes. "La denuncia penal acusa a Peter Stokes de ser miembro de Scattered Spider, un grupo de hackers que ha participado en más de 100 intrusiones de redes, lo que ha resultado en pagos de rescate superiores a 100 millones de dólares y millones más en daños para las víctimas", declaró el miércoles el fiscal general adjunto A. Tysen Duva.
Brett Leatherman, subdirector de la División Cibernética del FBI, agregó: "Scattered Spider ha atacado repetidamente a empresas estadounidenses, extorsionando a empleados, infligiendo pérdidas millonarias e interrumpiendo operaciones esenciales".
Scattered Spider, también conocido como 0ktapus, Octo Tempest, Scatter Swine, UNC3944 y Muddled Libra, surgió en 2022 como un grupo de hackers informal compuesto principalmente por adolescentes y adultos jóvenes de Estados Unidos y Gran Bretaña. Son conocidos por utilizar una combinación de ingeniería social, ataques de autenticación multifactor (MFA) dirigidos y phishing de credenciales por SMS para robar credenciales de usuarios y documentos sensibles con fines de extorsión.
Según los fiscales, utilizan comúnmente el emulador de Android Genymobile en sus ataques de MFA y han desplegado el cifrador DragonForce en ataques de ransomware contra empresas minoristas del Reino Unido. La lista de víctimas de Scattered Spider incluye organizaciones de alto perfil como Caesars, MGM Resorts, Riot Games, DoorDash, Reddit, MailChimp, Twilio, Allianz Life, Transport for London (TfL), y varios minoristas británicos como Co-op, Marks & Spencer y Harrods, así como WestJet y Jaguar Land Rover.



















Deja una respuesta