Según Austin Larsen, experto sénior en seguridad de Google, el hacker tiene como objetivo empresas estadounidenses y ataca organizaciones de infraestructura crítica en Rusia y Bangladesh. Mientras tanto, las víctimas en EE. UU. pertenecen a sectores como la salud , la tecnología y las telecomunicaciones.

Bloomberg dijo que el hecho de que un hacker tan peligroso haya podido eludir a los legisladores muestra los desafíos que el cibercrimen transfronterizo plantea a las fuerzas del orden, gracias a los servicios de comunicación anónimos y a un mercado en auge de compra y venta de identidades robadas.

zihrj2ap.png
La ciberdelincuencia transfronteriza sigue siendo un desafío para las fuerzas del orden a nivel mundial. Foto: Bloomberg

Larsen afirmó que el análisis de las interacciones en línea del hacker sugería que probablemente se trataba de un hombre de veintitantos años residente en Canadá. Se negó a revelar su nombre.

Recientemente compartió capturas de pantalla de registros robados de empresas de infraestructura crítica rusas y bangladesíes, incluyendo datos confidenciales de clientes. Algunas de las filtraciones aún continúan.

Los atacantes obtienen acceso a la organización de una víctima iniciando sesión en portales o servicios de inicio de sesión en Internet, utilizando contraseñas compradas en la web oscura.

Los hackers, que pueden colaborar con otros, tienen una gran cantidad de información robada, al menos cientos de miles, de numerosas organizaciones de todo el mundo . Una vez dentro, roban datos y se lucran con las víctimas.

En junio y julio, empresas, incluida la operadora AT&T, revelaron que fueron víctimas de una campaña de piratería en la que los piratas informáticos robaron datos de aproximadamente un millón de personas.

La campaña se produjo después de que piratas informáticos penetraran en un sistema Snowflake mal configurado para acceder a datos confidenciales.

El experto de Google señaló que los hackers ya no atacaban los datos relacionados con Snowflake, sino que explotaban herramientas de otro proveedor de software. Larsen presentó sus hallazgos en la conferencia de redes LABScon en Arizona.

(Según Bloomberg)