Las operaciones de pirateo informático son servicios que proporcionan a los clientes acceso ilícito a información mediante la infiltración de sistemas o redes digitales, generalmente a cambio de una tarifa. A diferencia de las empresas de vigilancia que suministran a sus clientes software de intrusión, estos proveedores suelen llevar a cabo operaciones de pirateo en nombre de sus clientes. [ 1 ] Esta forma de pirateo bajo demanda ha experimentado un auge en popularidad en los últimos años, tendencia que se atribuye a los avances tecnológicos, la creciente conectividad digital, la mayor demanda de espionaje corporativo y filtraciones de datos personales, la creciente privatización de la seguridad nacional y la debilidad de los mecanismos de rendición de cuentas. [ 2 ] [ 3 ] Entre las víctimas de estos ataques se incluyen gobiernos, periodistas, defensores de los derechos humanos, opositores políticos, rivales comerciales, abogados, usuarios comunes de Internet y otros. [ 4 ] [ 5 ] [ 6 ] [ 7 ]
Historia
El concepto de servicios de hacking por encargo se remonta a los primeros años de internet, cuando se contrataba a hackers por diversos motivos, como realizar pruebas de penetración, lo que se consideraba "hacking ético" [ 8 ] . Sin embargo, con el tiempo, el alcance de estas operaciones se amplió para incluir actividades ilegales, como espionaje industrial , filtraciones de datos personales e injerencia política ilícita [ 9 ] .
Operación
Las operaciones de piratería informática suelen implicar a un cliente que paga a un hacker o a un grupo de hackers para que se infiltren en un sistema o red digital específica con el fin de recopilar información. Los servicios que ofrecen estos hackers pueden abarcar desde el simple descifrado de contraseñas hasta técnicas sofisticadas como el phishing , los ataques de ransomware o las amenazas persistentes avanzadas (APT).
Los operadores emplean diversas técnicas de marketing, incluyendo anuncios y publicaciones en foros de Internet y plataformas de redes sociales. [ 10 ] [ 11 ] En algunos casos, las empresas se presentan como “ hackers éticos ” para atraer clientes a sus servicios ilícitos. [ 10 ] Las operaciones de hackeo por encargo también pueden utilizar la web oscura, una parte encriptada de Internet que no está indexada por los motores de búsqueda tradicionales, para anunciar sus servicios y conectar con clientes potenciales. Las transacciones suelen realizarse con criptomonedas para mantener el anonimato. [ 12 ]
Legalidad
Los servicios de pirateo informático por encargo suelen considerarse ilegales, ya que implican el acceso no autorizado a sistemas digitales privados y redes informáticas . Generalmente, son punibles según las leyes de delitos informáticos de muchos países, incluyendo la Ley de Fraude y Abuso Informático (CFAA) en Estados Unidos y la Ley de Mal Uso Informático en el Reino Unido. [ 13 ] [ 14 ]
Novedades recientes
En 2023, una extensa investigación de Reuters reveló una red masiva de operaciones de piratería informática por encargo, descubriendo varios grupos que operaban a nivel mundial. El informe de la investigación mostró la naturaleza compleja y sofisticada de dichas operaciones, que a menudo involucraban a múltiples niveles de hackers que subcontrataban el trabajo para mantener el anonimato y evadir las consecuencias legales. [ 15 ]
El Centro Nacional de Ciberseguridad (NCSC), con sede en Londres, afirmó en un informe publicado el 22 de junio de 2023 que cada vez se recurría más a "piratas informáticos a sueldo" para "obtener ventaja en transacciones comerciales o disputas legales". [ 16 ]
Casos notables
En los últimos años, varias operaciones de piratería informática de alto perfil han acaparado titulares:
- Operación Aurora (2009): Un ciberataque que comenzó a mediados de 2009 tuvo como objetivo a varias organizaciones de alto perfil, incluidas Google y Adobe. [ 17 ] Investigaciones posteriores vincularon los ataques con el gobierno chino, sugiriendo una actividad de piratería informática patrocinada por el Estado. [ 18 ]
- Appin (2013): Una empresa india que comenzó como una firma de capacitación en ciberseguridad, pero evolucionó hasta convertirse en una operación de piratería informática dirigida a ejecutivos, políticos y funcionarios de todo el mundo. Investigadores de seguridad rastrearon sus extensas campañas de piratería durante años en múltiples países. [ 19 ]
- Hacking Team (2015): Una empresa italiana de ciberseguridad conocida por proporcionar servicios de hacking a gobiernos de todo el mundo, Hacking Team fue víctima de un ataque informático en 2015. La brecha de seguridad expuso los documentos internos de la empresa y reveló la identidad de sus controvertidos clientes, como gobiernos represivos. [ 20 ] La empresa se disolvió en 2020. [ 21 ]
- Dark Basin (2020): Un grupo de hackers a sueldo conocido como Dark Basin atacó a una amplia gama de industrias e individuos en todo el mundo y fue descubierto en 2017 por Citizen Lab . Se descubrió que el grupo tenía vínculos con una empresa de TI india llamada BellTroX, fundada por exempleados de Appin que continuaron con operaciones similares. [ 22 ]
Véase también
Referencias
- ↑ Huntley, Shane (30 de junio de 2022). "Cómo contrarrestar a los grupos de hackers a sueldo" . Grupo de análisis de amenazas de Google . Consultado el 18 de octubre de 2025 .
- ↑ "La campaña judicial de los hackers estadounidenses enturbia la atribución de responsabilidades en los ciberdelitos globales" . Reuters . 30 de junio de 2022. Consultado el 19 de julio de 2023 .
- ↑ Deibert, Ronald (12 de diciembre de 2022). "El autócrata en tu iPhone" . Foreign Affairs . Consultado el 19 de octubre de 2025 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Hawkins, Amy (23 de febrero de 2024). "Una enorme filtración de ciberseguridad destapa el mundo de los hackers a sueldo de China" . The Guardian . Consultado el 19 de octubre de 2025 .
- ↑ Satter, Raphael; Bing, Christopher (30 de junio de 2022). "Cómo los hackers mercenarios influyen en las batallas legales" . Reuters . Consultado el 19 de octubre de 2025 .
- ↑ Hacquebord, Feike. "Void Balaur: Seguimiento de las actividades de un cibermercenario" (PDF) . Trend Micro . Consultado el 19 de octubre de 2025 .
- ↑ «Hackers a sueldo en África Occidental: Activista en Togo atacado con software espía de fabricación india» (PDF) . Amnistía Internacional . 7 de octubre de 2021. Consultado el 19 de octubre de 2025 .
- ↑ "Historia del hacking ético" . Alianza Nacional de Ciberseguridad (StaySafeOnline.org) . 29 de agosto de 2016. Consultado el 19 de julio de 2023 .
- ↑ "La campaña judicial de los hackers estadounidenses enturbia la atribución de responsabilidades en los ciberdelitos globales" . Reuters . 30 de junio de 2022. Consultado el 19 de julio de 2023 .
- 1 2 Wild, Franz; Siddons, Ed; Lock, Simon; Calvert, Jonathan; Arbuthnott, George (5 de noviembre de 2022). "Dentro de la industria global de hackers a sueldo" . The Bureau of Investigative Journalism . Recuperado el 19 de octubre de 2025 .
- ↑ Mirian, Ariana; DeBlasio, Joe; Savage, Stefan; Voelker, Geoffrey; Thomas, Kurt (2019). Hack for Hire: Exploring the Emerging Market for Account Hijacking . pp. 1279–1289 . doi : 10.1145/3308558.3313489 . ISBN 978-1-4503-6674-8. Consultado el 19 de octubre de 2025 .
{{cite book}}:|website=ignorado ( ayuda ) - ↑ Self, William (30 de octubre de 2023). "Hackers a sueldo: la web oscura, las pruebas de penetración y más allá" . Crowe . Consultado el 19 de octubre de 2025 .
- ↑ "Ley de Uso Indebido de Computadoras de 1990" . Archivos Nacionales - Legislation.gov.uk . Consultado el 19 de julio de 2023 .
- ↑ "Ley de Fraude y Abuso Informático" . Departamento de Justicia de los Estados Unidos . 19 de febrero de 2015. Consultado el 19 de julio de 2023 .
- ↑ "La campaña judicial de los hackers estadounidenses enturbia la atribución de responsabilidades en los ciberdelitos globales" . Reuters . 30 de junio de 2022. Consultado el 19 de julio de 2023 .
- ↑ Satter, Raphael; Satter, Raphael (29 de junio de 2023). "Los organismos de control franceses y británicos afirman que los ciberdelincuentes a sueldo están atacando a bufetes de abogados" . Reuters . Consultado el 19 de julio de 2023 .
- ↑ Zetter, Kim (14 de enero de 2010). "El ataque informático a Google fue ultra sofisticado, según muestran nuevos detalles" . Wired . Consultado el 18 de octubre de 2025 .
- ↑ Walker, Kent (19 de julio de 2022). "Transparencia en el oscuro mundo de los ciberataques" . Google . Consultado el 19 de octubre de 2025 .
- ↑ Satter, Raphael; Siddiqui, Zeba; Bing, Chris (16 de noviembre de 2023). "Cómo una startup india conquistó el mundo" . Reuters . Consultado el 18 de octubre de 2025 .
- ↑ Hern, Alex (6 de julio de 2015). "Hackeado a Hacking Team: la empresa vendió herramientas de espionaje a regímenes represivos, según afirman documentos" . The Guardian .
- ↑ Franceschi-Bicchierai, Lorenzo (26 de mayo de 2020). "Fundador de Hacking Team: 'Hacking Team está muerto'"" . VICE .
- ↑ Scott-Railton, John; Hulcoop, Adam; Abdul Razzak, Bahr; Marczak, Bill; Anstis, Siena; Deibert, Ron (9 de junio de 2020). "Dark Basin: Descubriendo una operación masiva de piratería informática por encargo" . Citizen Lab . Consultado el 18 de octubre de 2025 .
- Piratería informática (seguridad informática)
- Tipos de ciberataques
- Tipos de espionaje
- web oscura