Brian Krebs (nacido en 1972) es un periodista y reportero de investigación estadounidense . Es conocido principalmente por su cobertura de ciberdelincuentes que buscan obtener ganancias . [ 1 ] Krebs es el autor del blog diario KrebsOnSecurity.com, que trata sobre seguridad informática y ciberdelincuencia . De 1995 a 2009, Krebs fue reportero de The Washington Post , donde cubrió políticas tecnológicas, privacidad y seguridad informática, además de ser autor del blog Security Fix .
Primeros años y educación
Nacido en 1972 en Alabama , [ 1 ] Krebs obtuvo una licenciatura en Relaciones Internacionales de la Universidad George Mason en 1994. [ 2 ] Su interés en los ciberdelincuentes creció después de que un gusano informático le bloqueara el acceso a su propia computadora en 2001. [ 1 ]
Carrera
1999–2007
Krebs comenzó su carrera en The Washington Post en el departamento de circulación. De allí, pasó a ser asistente de redacción en la sala de redacción del Post, donde dividía su tiempo entre clasificar el correo y tomar dictado de los reporteros en el terreno. Krebs también trabajó como asistente editorial para el departamento editorial y la sección financiera. En 1999, Krebs empezó a trabajar como redactor para Newsbytes.com, una agencia de noticias tecnológicas propiedad de The Washington Post . [ 3 ]
Cuando el Post vendió Newsbytes en 2002, Krebs se incorporó a Washingtonpost.com en Arlington, Virginia, como redactor a tiempo completo. Sus artículos se publicaban tanto en la edición impresa del periódico como en Washingtonpost.com. En 2005, Krebs lanzó el blog Security Fix , un blog diario centrado en la seguridad informática, el cibercrimen y las políticas tecnológicas. En diciembre de 2009, Krebs dejó Washingtonpost.com y lanzó KrebsOnSecurity.com.
Krebs ha centrado sus reportajes en su blog sobre las consecuencias de las actividades de varios grupos de ciberdelincuencia organizados que operan desde Europa del Este y que han robado decenas de millones de dólares a pequeñas y medianas empresas mediante fraude bancario en línea . [ 4 ] Krebs ha escrito más de 75 artículos sobre pequeñas empresas y otras organizaciones que fueron víctimas de fraude bancario en línea, una forma de ciberdelincuencia cada vez más costosa y común.
2008–2012
Krebs escribió una serie de artículos de investigación que culminaron con la desconexión o disolución de varios proveedores de servicios de Internet que, según los expertos, atendían principalmente a ciberdelincuentes. En agosto de 2008, una serie de artículos que escribió para el blog Security Fix de The Washington Post llevaron a la desconexión de un proveedor de alojamiento con sede en el norte de California conocido como Intercage o Atrivo. [ 5 ]
Durante ese mismo período, Krebs publicó una investigación en dos partes sobre la actividad ilícita en el registrador de nombres de dominio EstDomains , uno de los mayores clientes de Atrivo, que mostraba que el presidente de la empresa, Vladimir Tšaštšin, había sido condenado recientemente por fraude con tarjetas de crédito , falsificación de documentos y blanqueo de dinero . [ 6 ] Dos meses después, la Corporación de Internet para la Asignación de Nombres y Números (ICANN), la entidad encargada de supervisar la industria del registro de dominios, revocó la licencia de EstDomains, señalando que las condenas de Tšaštšin violaban una política de la ICANN que prohíbe que los directivos de un registrador tengan antecedentes penales. [ 7 ] En noviembre de 2011, Tšaštšin y otros cinco hombres fueron arrestados por las autoridades estonias y acusados de dirigir una operación masiva de fraude de clics con la ayuda del troyano DNS Changer. [ 8 ]
En noviembre de 2008, Krebs publicó una serie de artículos de investigación que llevaron a la desconexión de McColo , otra empresa de alojamiento web del norte de California que, según los expertos, albergaba redes de control para la mayoría de las botnets más grandes del mundo . [ 9 ] Como resultado de los informes de Krebs, ambos proveedores de Internet de McColo lo desconectaron del resto de Internet, lo que provocó una caída inmediata y sostenida en el volumen de correo basura enviado a nivel mundial. Las estimaciones de la cantidad y la duración de la disminución del spam debido al cierre de McColo varían, desde el 40 % hasta el 70 %, y desde unas pocas semanas hasta varios meses. [ 10 ]
A Krebs se le atribuye ser el primer periodista, en 2010, en informar sobre el malware que más tarde se conocería como Stuxnet . [ 11 ] En 2012, fue citado en un seguimiento de otra filtración de datos de tarjetas de crédito y débito , en este caso potencialmente más de 10 millones de cuentas Visa y MasterCard con transacciones gestionadas por Global Payments Inc. de Atlanta, Georgia . [ 12 ]
2013–present
El 14 de marzo de 2013, Krebs se convirtió en uno de los primeros periodistas en ser víctima de swatting . [ 13 ]
El 18 de diciembre de 2013, Krebs reveló que Target Corporation había sufrido una violación de seguridad que afectó a 40 millones de tarjetas de crédito. Seis días después, Krebs identificó a un hombre ucraniano que, según él, estaba detrás de un sitio web principal del mercado negro que vendía información de tarjetas de crédito y débito de clientes de Target por hasta 100 dólares estadounidenses cada una. [ 14 ] En 2014, Krebs publicó un libro titulado Spam Nation: The Inside Story of Organized Cybercrime—from Global Epidemic to Your Front Door , que ganó un premio PROSE en 2015. [ 15 ] [ 16 ]
En 2016, el blog de Krebs fue blanco de uno de los mayores ataques DDoS jamás realizados , utilizando el malware Mirai , [ 17 ] aparentemente en represalia por el papel de Krebs en la investigación de la botnet vDOS. [ 18 ] [ 19 ] [ 20 ] Akamai , que alojaba el blog de forma gratuita , dejó de hacerlo como resultado del ataque, lo que provocó su cierre. [ 21 ] A fecha de 25 de septiembre de 2016 , el Proyecto Shield de Google se había hecho cargo de la tarea de proteger su sitio, también de forma gratuita . [ 22 ]
Un artículo de Krebs del 27 de marzo de 2018 en KrebsOnSecurity.com sobre la empresa de software de minería y el script "Coinhive", donde Krebs publicó los nombres de los administradores del foro de imágenes alemán pr0gramm , dado que un antiguo administrador es el inventor del script y propietario de la empresa, fue respondido con una inusual acción de protesta por parte de los usuarios de dicho foro. Utilizando un juego de palabras con "Krebs", que significa " cáncer " en alemán , donaron a organizaciones benéficas que luchan contra estas enfermedades, recaudando más de 200.000 euros en donaciones hasta la noche del 28 de marzo para la organización benéfica Deutsche Krebshilfe . [ 23 ]
Antes de 2021, su investigación sobre la filtración de datos anterior de First American Financial condujo a una investigación de la SEC que concluyó que "las divulgaciones posteriores de la empresa precedieron al conocimiento de los ejecutivos sobre informes de seguridad informática no resueltos de meses de antigüedad". [ 24 ]
En mayo de 2025, Krebs publicó una investigación que vinculaba a eWorldTrade LLC, con sede en Texas —que había sido acusada por el Departamento de Justicia de EE. UU. el mes anterior de conspiración para distribuir opioides sintéticos— con una extensa red de empresas con sede en Pakistán acusadas de realizar estafas de registro de marcas, fraude de redacción fantasma y otros esquemas de extorsión. [ 25 ] [ 26 ] El reportaje de Krebs vinculó a eWorldTrade con Intersys Limited (anteriormente conocida como Abtach), una empresa con sede en Karachi operada por Azneem Bilwani que había sido prohibida por la Oficina de Patentes y Marcas de los Estados Unidos en 2022 por realizar estafas de registro de marcas; los registros de la USPTO mostraron a Bilwani como el propietario de la marca eWorldTrade. [ 27 ] [ 28 ] Tras la publicación, Intersys presentó una demanda por difamación en Pakistán, nombrando a KrebsOnSecurity.com entre los demandados y solicitando daños y perjuicios y una orden judicial que prohibiera futuras publicaciones hasta que se dictara una sentencia en Karachi. [ 29 ]
Premios y reconocimientos
- 2004 – Premio al Mérito en Periodismo sobre Ciberseguridad CyLab de Carnegie Mellon [ 30 ]
- 2005 – CNET News.com incluyó a Security Fix entre los 100 mejores blogs, afirmando: «Excelente resumen de importantes problemas de seguridad. Brian Krebs, del Washington Post, ofrece una perspectiva útil y en primera persona». [ 31 ]
- 2009 – Ganador del primer premio anual "Héroe del Cibercrimen" de Cisco Systems [ 32 ]
- 2010 – Security Bloggers Network, "Mejor blog de seguridad no técnico" [ 33 ]
- 2010 – Premio SANS Institute al mejor periodista en ciberseguridad [ 34 ]
- 2011 – Security Bloggers Network, "Blog que mejor representa a la industria" [ 35 ]
- 2014 – Fundación Nacional de Prensa, "Premio de Mención del Presidente" [ 36 ]
- 2017 – Premio del Presidente de ISSA al Servicio Público [ 37 ]
- 2019 – Persona del año en ciberseguridad de CISO MAG [ 38 ]
Véase también
Referencias
- 1 2 3 Perlroth, Nicole. " Informando desde las entrañas de la web " . The New York Times . Consultado el 28 de febrero de 2014.
- ↑ Krebs, Brian. "Simposio III: Ciberseguridad" . UC Santa Bárbara. Archivado del original el 17 de agosto de 2012. Recuperado el 27 de julio de 2013 .
- ↑ Weise, Karen (16 de enero de 2014). "Brian Krebs: El bloguero de ciberseguridad que los hackers adoran odiar" . Business Week . Archivado del original el 17 de enero de 2014. Consultado el 17 de enero de 2014 .
- ↑ "Objetivo: Pequeñas empresas" . Krebs On Security. Archivado del original el 24 de febrero de 2017. Consultado el 23 de febrero de 2017 .
- ↑ Krebs, Brian. "Corrección de seguridad : un informe critica duramente a un servidor estadounidense como principal fuente de software malicioso" . Voices.washingtonpost.com. Archivado del original el 3 de septiembre de 2008. Consultado el 14 de febrero de 2012 .
- ↑ Krebs, Brian. "Solución de seguridad : EstDomains: una historia sórdida y un director ejecutivo legendario" . Voices.washingtonpost.com. Archivado del original el 9 de julio de 2009. Consultado el 14 de febrero de 2012 .
- ↑ Krebs, Brian. "Corrección de seguridad : ICANN retira la acreditación a EstDomains por las condenas por fraude de su director ejecutivo" . Voices.washingtonpost.com . Consultado el 14 de febrero de 2012 .
{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Departamento de Justicia de los Estados Unidos - Fiscalía de los Estados Unidos" . Justice.gov. 9 de noviembre de 2011. Consultado el 14 de febrero de 2012 .
- ↑ Krebs, Brian (11 de noviembre de 2008). "Fuente importante de estafas y spam en línea desconectada" . The Washington Post . Archivado del original el 23 de marzo de 2009.
- ↑ "Apagón de McColo" . Cbl.abuseat.org. Archivado del original el 18 de diciembre de 2008. Consultado el 14 de febrero de 2012 .
- ↑ Gross, Michael Joseph (2 de marzo de 2011). "Gusano Stuxnet: Una declaración de guerra cibernética" . Vanity Fair . Archivado del original el 27 de noviembre de 2016. Recuperado el 25 de septiembre de 2016 .
- ↑ Waters, Jennifer (30 de marzo de 2012). "Qué hacer si temes que te hayan hackeado la tarjeta de crédito" . MarketWatch . Archivado del original el 9 de abril de 2019. Consultado el 26 de abril de 2020 .
- ^ Jackman, Tom (27 de marzo de 2013). "«SWATing», la turbia «internet subterránea» y el galardonado periodista de Fairfax especializado en ciberdelincuencia, Brian Krebs . The Washington Post . Archivado del original el 9 de abril de 2019. Consultado el 27 de julio de 2013 .
- ↑ Perlroth, Nicole (24 de diciembre de 2013). "¿Quién vende los datos de Target?" . The New York Times Company. Archivado del original el 21 de diciembre de 2014. Recuperado el 27 de diciembre de 2013 .
- ↑ Premios PROSE. "Premios PROSE: Ganadores" . proseawards.com . Archivado del original el 26 de febrero de 2013. Consultado el 12 de mayo de 2015 .
- ↑ "«Spam Nation» gana el premio PROSE – Krebs on Security . 17 de febrero de 2015. Archivado del original el 20 de marzo de 2025. Consultado el 20 de marzo de 2025 .
- ↑ "El internet de las trampas" . The Economist . 8 de octubre de 2016.
- ↑ Sra. Smith (11 de septiembre de 2016). "El sitio de Krebs sufre un ataque tras el arresto de los presuntos propietarios del servicio de ataques DDoS por encargo" . Network World. Archivado del original el 12 de septiembre de 2016. Consultado el 25 de septiembre de 2016 .
- ↑ "Ataque web masivo afecta a un bloguero de seguridad" . BBC . 22 de septiembre de 2016. Archivado del original el 22 de agosto de 2018. Consultado el 25 de septiembre de 2016 .
- ↑ Kovacs, Eduard (21 de septiembre de 2016). "El blog de Brian Krebs sufre un ataque DDoS de 665 Gbps" . Security Week . Consultado el 25 de septiembre de 2016 .
- ↑ Evans, Steve (23 de septiembre de 2016). "El sitio web de Krebs está fuera de servicio después de que Akamai retirara la protección DDoS" . Infosecurity Magazine . Recuperado el 23 de septiembre de 2016 .
- ↑ Krebs, Brian (25 de septiembre de 2016). "La democratización de la censura" . Krebs On Security.
- ↑ Catalin Cimpanu: Usuarios indignados donan 120.000 dólares a la investigación del cáncer tras el artículo de Brian Krebs en Coinhive. Archivado el 29 de marzo de 2018 en Wayback Machine . bleepingcomputer.com, 28 de marzo de 2018.
- ↑ Noah Barsky (31 de agosto de 2021). «La SEC expuso la falla fatal de la ciberseguridad: la resistencia de los ejecutivos a las malas noticias» . Forbes . Archivado del original el 19 de diciembre de 2021.
- ↑ Krebs, Brian (mayo de 2025). "Empresa pakistaní envió análogos de fentanilo y realizó estafas a EE. UU." . Krebs On Security.
- ↑ "Operador de mercado en línea estadounidense acusado de traficar opioides sintéticos letales más potentes que el fentanilo" . Departamento de Justicia de los Estados Unidos . 30 de abril de 2025.
- ↑ Silverman, Craig (19 de mayo de 2025). "Una red global de estafas utilizó reseñas falsas para atraer clientes" . Indicator.
- ↑ "Orden de sanciones" (PDF) (PDF). Oficina de Patentes y Marcas de los Estados Unidos . 2022. Consultado el 31 de diciembre de 2025 .
- ↑ "Intersys Limited vs TechJuice, Abdul Wasay, Danny de Hek, KrebsOnSecurity" (PDF) (Documento judicial). Juzgado del Segundo Juez Civil Superior de Karachi Sur. 2025.
- ↑ "Premios de Periodismo sobre Ciberseguridad 2004 :: CyLab" . Cylab.cmu.edu. Archivado del original el 6 de marzo de 2006. Consultado el 14 de febrero de 2012 .
- ↑ "Blog 100 de News.com | CNET News.com" . News.com.com . Consultado el 14 de febrero de 2012 .
- ↑ "Seguridad" (PDF) . Cisco . 17 de julio de 2015. Archivado (PDF) del original el 4 de noviembre de 2011. Recuperado el 16 de diciembre de 2011 .
- ↑ "Conferencia RSA | Encuentro de blogueros de seguridad | Todos son ganadores" . Archivado del original el 5 de marzo de 2013. Consultado el 15 de enero de 2014 .
- ↑ "Ganadores del premio al mejor periodista de ciberseguridad de 2010" . SANS. 10 de febrero de 2012. Archivado del original el 14 de noviembre de 2011. Consultado el 14 de febrero de 2012 .
- ↑ "RSA Conference | Security Blogger Meetup | And the Winners Are" . 365.rsaconference.com. Archivado del original el 14 de febrero de 2012. Consultado el 14 de febrero de 2012 .
- ↑ "Ganador de la Mención del Presidente de 2014" . Archivado del original el 20 de septiembre de 2015. Consultado el 10 de noviembre de 2015 .
- ↑ "Premios Internacionales ISSA" . Archivado del original el 10 de noviembre de 2020. Consultado el 10 de noviembre de 2020 .
- ↑ "Brian Krebs es el CISO MAG Persona del Año en Ciberseguridad" . 29 de mayo de 2023. Archivado del original el 10 de noviembre de 2020. Consultado el 10 de noviembre de 2020 .
Enlaces externos
- Sitio web oficial
- Horrorizado por el soporte de iYogi de Avast
- Reseña de "Blog 100" de CNET News.com
- Apariciones en C-SPAN
- Nacimientos de 1972
- Personas vivas
- Antispam
- periodistas estadounidenses de negocios y finanzas
- periodistas varones estadounidenses
- Escritores sobre seguridad informática
- reporteros estadounidenses de crímenes
- periodistas de investigación estadounidenses
- periodistas estadounidenses en línea
- periodistas activistas estadounidenses
- ex alumnos de la Universidad George Mason
- Los periodistas del Washington Post