<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[elDiarioAR.com - Samsung]]></title>
    <link><![CDATA[https://www.eldiarioar.com/temas/samsung/]]></link>
    <description><![CDATA[elDiarioAR.com - Samsung]]></description>
    <language><![CDATA[es]]></language>
    <copyright><![CDATA[Copyright El Diario]]></copyright>
    <ttl>10</ttl>
    <atom:link href="https://www.eldiarioar.com/rss/category/tag/1047395/" rel="self" type="application/rss+xml"/>
    <item>
      <title><![CDATA[El hacker adolescente que sembró el caos en 2022 no puede ser juzgado por motivos psiquiátricos]]></title>
      <link><![CDATA[https://www.eldiarioar.com/tecnologia/hacker-adolescente-sembro-caos-2022-no-juzgado-motivos-psiquiatricos_1_10416018.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/0081d339-8a84-420f-926e-6c71f0e92812_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="El hacker adolescente que sembró el caos en 2022 no puede ser juzgado por motivos psiquiátricos"></p><div class="subtitles"><p class="subtitle">Arion Kurtaj está acusado de liderar el grupo Lapsus$ y atacar multinacionales como Microsoft, Samsung, Uber o Nvidia antes de cumplir los 18 años.</p></div><p class="article-text">
        Cuando elDiario.es avanz&oacute; su primera detenci&oacute;n, <a href="https://www.eldiario.es/tecnologia/detenido-joven-16-anos-acusado-liderar-bandas-cibercriminales-peligrosas_1_8858901.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">en marzo de 2022</a>, a&uacute;n no se pod&iacute;a citar su nombre o publicar detalles sobre su vida. El sospechoso de liderar el grupo Lapsus$, una de las bandas de ciberdelincuentes m&aacute;s activas y peligrosas en aquel momento, era un menor de solo 16 a&ntilde;os. Ahora, ya cumplida la mayor&iacute;a de edad, un tribunal de Londres dirimir&aacute; la implicaci&oacute;n de Arion Kurtaj en los ciberataques contra Microsoft, Vodafone, Nvidia, Samsung, Uber, el Gobierno de Brasil o las desarrolladoras de videojuegos Ubisoft y Rockstar Games. No obstante, los jueces no declarar&aacute;n la inocencia o culpabilidad del joven, que fue declarado no apto para ser juzgado por motivos psiqui&aacute;tricos.
    </p><p class="article-text">
        Kurtaj es un joven residente en Oxford de ascendencia albana. Su actividad en las redes sociales mostraba su gran afici&oacute;n a la pesca, que compart&iacute;a con su t&iacute;o, as&iacute; como alg&uacute;n tipo de neurodiversidad, que la BBC identific&oacute; m&aacute;s tarde con un trastorno del espectro autista. La fiscal&iacute;a brit&aacute;nica considera que &eacute;l y otro joven de 17 a&ntilde;os eran &ldquo;actores clave&rdquo; en Lapsus$. Se le imputan 12 delitos, entre ellos tres de chantaje, dos de fraude y seis de uso indebido de ordenadores, recoge la agencia Reuters.
    </p><p class="article-text">
        La trayectoria de Lapsus$ fue mete&oacute;rica y muy agresiva. Su primer ciberataque confirmado se produjo en diciembre de 2021 contra el Ministerio de Sanidad de Brasil, donde robaron 50 terabytes de informaci&oacute;n. Poco despu&eacute;s, ya en enero de 2022, realizaron una ofensiva que se considera clave en las acciones posteriores del grupo al conseguir penetrar en Okta. Esta firma proporciona servicios de identificaci&oacute;n digital a los empleados de otras empresas, las credenciales virtuales para que los sistemas inform&aacute;ticos de las multinacionales sepan qui&eacute;n puede acceder a qu&eacute;.
    </p><p class="article-text">
        Ya sea por la informaci&oacute;n obtenida de la propia Okta o de la experiencia obtenida del funcionamiento de sus llaves maestras digitales, Lapsus$ se especializ&oacute; en entrar hasta la cocina de grandes empresas para, fingiendo ser sus propios empleados, sustraer sus archivos m&aacute;s sensibles. Es lo que hizo con Nvidia, el fabricante de las tarjetas gr&aacute;ficas m&aacute;s buscadas por los aficionados a los videojuegos y, ahora, <a href="https://www.eldiario.es/tecnologia/jensen-huang-guru-chaqueta-cuero-verdadero-primer-magnate-inteligencia-artificial_1_10293537.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">por los desarrolladores de inteligencia artificial</a>.
    </p><p class="article-text">
        El ciberataque a Nvidia tambi&eacute;n dio otras pistas a los investigadores. Lapsus$ pidi&oacute; dinero a cambio de no vender a terceros los datos robados, pero tambi&eacute;n hizo otra curiosa exigencia: que Nvidia volviera a configurar sus tarjetas gr&aacute;ficas para que fueran capaces de minar criptomonedas, algo que la compa&ntilde;&iacute;a hab&iacute;a bloqueado al comprobar que su buen rendimiento en esta materia hab&iacute;a disparado su precio y las hab&iacute;a hecho casi <a href="https://www.eldiario.es/tecnologia/granjas-minado-nuevo-boom-criptomonedas-disparando-precio-portatiles_1_7226315.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">imposibles de conseguir</a> para los consumidores.
    </p><h3 class="article-text">El secreto de Lapsus$</h3><p class="article-text">
        Esa petici&oacute;n a Nvidia desat&oacute; las dudas de los investigadores. Lapsus$ acumulaba ciberataques muy importantes, pero no era acorde con las pr&aacute;cticas de los ciberdelincuentes profesionales. Estos, por regla general, evitan colocarse en el foco y su principal objetivo es desaparecer tras cerrar el negocio, ya sea extorsionando a la v&iacute;ctima o subastando la informaci&oacute;n robada al mejor postor. Tras dar un buen golpe, tambi&eacute;n es habitual que desaparezcan o permanezcan inactivos un tiempo para evitar dejar pistas a las fuerzas de ciberseguridad.
    </p><p class="article-text">
        Todo lo contrario de lo que hizo Lapsus, que en vez de ocultarse se fue directo contra los peces m&aacute;s gordos de la pecera. <a href="https://www.eldiario.es/tecnologia/activo-grupo-ciberdelincuentes-golpea-microsoft_1_8854252.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">Atac&oacute; y rob&oacute; a Microsoft</a>, que cuenta con algunos de los mejores equipos de ciberseguridad del planeta. Filtr&oacute; datos de nuevos dispositivos en los que Samsung estaba trabajando. Penetr&oacute; en las redes de T-Mobile, particip&oacute; en una gran oleada de ciberataques en Portugal, atac&oacute; a la tecnol&oacute;gica Globant, a Ubisoft, al portal de comercio electr&oacute;nico argentino Mercado Libre. Todo ello en cuesti&oacute;n de un par de meses, llegando incluso a anunciar en redes sociales sus pr&oacute;ximos ataques.
    </p><p class="article-text">
        A los ciberdelincuentes no les conviene llamar la atenci&oacute;n porque pueden convertirse en objetivo de otras bandas. Es lo que ocurri&oacute; con la avalancha de hackeos de Lapsus$ y con su supuesto l&iacute;der, Arion Kurtaj, que acumulaba una fortuna de 10 millones de euros cuando fue detenido por primera vez con 16 a&ntilde;os. El joven fue v&iacute;ctima de un ataque de <em>doxing</em>, que consiste en publicar en Internet una gran cantidad de informaci&oacute;n privada de una persona, como su nombre completo, direcci&oacute;n, documento de identidad, ocupaci&oacute;n, fotograf&iacute;as, datos de su familia, etc. Es una maniobra habitual entre ciberdelincuentes, que protegen con celo su identidad.
    </p><p class="article-text">
        El <em>doxing</em> contra Kurtaj llev&oacute; a su detenci&oacute;n inmediata por parte de la polic&iacute;a brit&aacute;nica, junto a otros seis j&oacute;venes relacionados con las actividades de Lapsus$, varios de ellos menores de edad. Se revelaba as&iacute; el secreto de Lapsus$, el grupo de adolescentes que hab&iacute;a logrado hackear algunas de las multinacionales m&aacute;s importantes con un l&iacute;der que operaba desde su habitaci&oacute;n en casa de sus padres. Pero Kurtaj no hab&iacute;a dicho su &uacute;ltima palabra. 
    </p><h3 class="article-text">GTA VI: un &uacute;ltimo gran golpe</h3><p class="article-text">
        Lapsus$ se caracteriz&oacute; por acceder a archivos confidenciales de empresas utilizando credenciales de sus propios trabajadores. Las consegu&iacute;an extorsionando a esos empleados, compr&aacute;ndoselas por altas sumas, logrando acceder a sus cuentas mediante el timo de la SIM, hacke&aacute;ndoles sus cuentas de email o las de sus proveedores. Cualquier m&eacute;todo que les llevara hasta esas llaves digitales les val&iacute;a. En septiembre de 2022, menos de seis meses despu&eacute;s de la detenci&oacute;n de Kurtaj, Uber denunci&oacute; haber sufrido <a href="https://www.eldiario.es/tecnologia/adolescente-hackea-uber-publica-datos-financieros_1_9341587.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">otro ciberataque</a> con estas mismas pr&aacute;cticas. 
    </p><p class="article-text">
        Hab&iacute;a dos opciones. Es habitual que los ciberdelincuentes se copien las t&aacute;cticas unos a otros cuando resultan exitosas, y las de Lapsus$ lo hab&iacute;an sido. La otra es que alguien del propio grupo hubiera vuelto a la acci&oacute;n. El dilema se resolvi&oacute; poco despu&eacute;s cuando Kurtaj, ya en solitario pero al m&aacute;s puro estilo que rigi&oacute; a la banda, volv&iacute;a a salir de caza mayor apenas unos d&iacute;as despu&eacute;s con una gran filtraci&oacute;n del videojuego GTA VI. Un t&iacute;tulo que promete miles de millones de euros de beneficios para su desarrolladora, Rockstar Games, pero del que Kurtaj presuntamente <a href="https://www.eldiario.es/tecnologia/detenido-adolescente-acusado-filtrar-juego-gta-vi-hackear-uber_1_9575663.html" data-mrf-recirculation="links-noticia" class="link" target="_blank">filtr&oacute; un gran n&uacute;mero de detalles</a> a&ntilde;os antes de su lanzamiento (que se espera para 2024 o 2025).
    </p><p class="article-text">
        Se desconoce si el joven lleg&oacute; a exigir alg&uacute;n pago a Rockstar antes de liberar la informaci&oacute;n sobre GTA VI, que se compon&iacute;a de m&aacute;s de 90 v&iacute;deos que mostraban tanto a sus protagonistas como el espacio donde se desarrollar&aacute; la acci&oacute;n. Datos como estos se dirimir&aacute;n en el juicio sobre sus acciones, en el que la polic&iacute;a brit&aacute;nica tambi&eacute;n le acusa de haber accedido a sus sistemas tras su detenci&oacute;n. Aunque no podr&aacute; se condenado, el proceso tambi&eacute;n ayudar&aacute; a esclarecer la trayectoria del joven, uno de los pocos casos en los que el imaginario colectivo del hacker adolescente que se divierte burlando la seguridad inform&aacute;tica mundial y la historia real encajan a la perfecci&oacute;n. 
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiarioar.com/tecnologia/hacker-adolescente-sembro-caos-2022-no-juzgado-motivos-psiquiatricos_1_10416018.html]]></guid>
      <pubDate><![CDATA[Fri, 28 Jul 2023 12:23:08 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/0081d339-8a84-420f-926e-6c71f0e92812_16-9-discover-aspect-ratio_default_0.jpg" length="165755" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/0081d339-8a84-420f-926e-6c71f0e92812_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="165755" width="1200" height="675"/>
      <media:title><![CDATA[El hacker adolescente que sembró el caos en 2022 no puede ser juzgado por motivos psiquiátricos]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/0081d339-8a84-420f-926e-6c71f0e92812_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Hacker,hackers,Microsoft,Samsung,Nvidia,Uber]]></media:keywords>
    </item>
  </channel>
</rss>
