Adolescente sospechoso de estar vinculado a Scattered Spider es extraditado a EE. UU. por cargos de piratería informática

Un hombre de 19 años acusado de participar en el colectivo de hackers Scattered Spider ha sido extraditado de Finlandia a Estados Unidos para enfrentar cargos federales, según el Departamento de Justi...

Un hombre de 19 años acusado de participar en el colectivo de hackers Scattered Spider ha sido extraditado de Finlandia a Estados Unidos para enfrentar cargos federales, según el Departamento de Justicia de EE. UU. Los fiscales afirman que Peter Stokes, ciudadano estadounidense y estonio, está acusado de conspiración, intrusión informática y fraude.

Stokes compareció ante un tribunal federal de Chicago el 30 de junio y se ordenó que permaneciera bajo custodia. Las autoridades finlandesas lo arrestaron en abril tras recibir una notificación roja de Interpol, y fue transferido a la custodia estadounidense a finales de junio. Según los documentos judiciales, Stokes utilizaba el alias en línea “Bouquet” y estuvo involucrado en múltiples intrusiones, incluidos incidentes que supuestamente comenzaron cuando aún era menor de edad.

Uno de los casos descritos por los investigadores involucró a una empresa de joyería de lujo en mayo de 2025. Los fiscales alegan que Stokes y otros irrumpieron en la red del minorista, copiaron datos confidenciales y exigieron aproximadamente 8 millones de dólares en criptomonedas. La empresa no pagó, expulsó a los intrusos y posteriormente gastó millones de dólares en tareas de remediación y recuperación.

Las tácticas de Scattered Spider

Scattered Spider es considerado ampliamente un grupo de ciberdelincuencia poco cohesionado y angloparlante, compuesto en gran medida por jóvenes operadores de Estados Unidos, Reino Unido y Europa. Los investigadores de seguridad afirman que el grupo es más conocido por la ingeniería social que por los exploits técnicos. Sus miembros suelen hacerse pasar por empleados, llamar a los servicios de asistencia técnica e intentar persuadir al personal para que restablezca contraseñas o apruebe accesos no autorizados.

Una vez dentro del entorno de la víctima, los atacantes suelen robar datos y amenazar con publicarlos a menos que se pague un rescate. El grupo ha sido vinculado a importantes incidentes que afectaron a casinos, minoristas, aseguradoras y aerolíneas, y también es rastreado bajo nombres como Octo Tempest, UNC3944 y 0ktapus.

Una ofensiva policial más amplia

La extradición de Stokes se produce en medio de una campaña internacional más amplia contra personas asociadas con el grupo. Varios otros presuntos miembros o miembros que han admitido su participación se han enfrentado recientemente a cargos o condenas en Estados Unidos y Reino Unido, incluidos casos relacionados con campañas de phishing, robos de criptomonedas e intrusiones en organizaciones de transporte y atención médica.

  • Los investigadores afirman que el grupo ha llevado a cabo intrusiones extensas en redes vinculadas a exigencias de rescate.
  • Los casos recientes sugieren que las autoridades pueden vincular cada vez más los alias en línea con identidades reales.
  • Las empresas de seguridad continúan advirtiendo que los mismos métodos de ingeniería social siguen siendo eficaces contra servicios de asistencia técnica mal protegidos.

Aunque se presume que Stokes es inocente hasta que se demuestre su culpabilidad, los fiscales y los investigadores afirman que el caso refleja una tendencia más amplia: los esfuerzos coordinados de las fuerzas del orden están empezando a alcanzar a grupos que antes dependían del anonimato, la movilidad y la ingeniería social para mantenerse por delante de los investigadores.