El Departamento de Justicia de Estados Unidos y el FBI se asociaron con la Oficina Nacional de Investigaciones de Finlandia para arrestar a un adolescente que, según las autoridades, es parte de “Araña dispersa”uno de los sindicatos de delitos cibernéticos más grandes del mundo, una organización que supuestamente extorsionó más de 100 millones de dólares en rescates.
Peter Stokes, Un joven de 19 años con doble nacionalidad estadounidense y estonia intentaba abordar un vuelo a Japón desde Helsinki, pero las autoridades se lo impidieron. El principal cargo contra Stokes se relaciona con un ciberataque ocurrido en mayo de 2025 contra un minorista de joyería de lujo con sede en Estados Unidos.
Los atacantes supuestamente llamaron al servicio de asistencia de TI de la empresa utilizando Google Voice, haciéndose pasar por empleados, y convencieron al soporte para que restableceran sus credenciales, lo que les permitió infiltrarse en tres cuentas, dos de las cuales tenían privilegios de administrador. Desde allí el grupo, del que Stokes también habría formado parte, robó datos importantes y chantajeó al minorista, exigiendo un rescate de 8 millones de dólares en criptomonedas.
La empresa logró recuperar el acceso a su infraestructura de TI y evitó pagar el rescate, pero la interrupción operativa aún causó pérdidas estimadas en 2 millones de dólares. Este episodio provocó el arresto de Stokes en Helsinki, mientras la investigación seguía los rastros digitales dejados por los atacantes.
Microsoft jugó un papel clave en el esfuerzo de identificación. siempre que datos de GDID (Identificador global de dispositivo) al FBI, lo que les permitió capturar al presunto criminal. Este es un identificador único asignado a cada instalación de Windows que rastrea la telemetría específica del dispositivo. Los documentos judiciales relacionados con el caso muestran que Stokes usó Windows, un sistema a través del cual los investigadores pudieron vincular su hardware físico a actividades y ubicaciones específicas. La actividad web de Stokes, el historial de juegos, las direcciones IP, el uso de herramientas (incluido Ngrok), el estado de Azure y más fueron sellados con la hora y proporcionados a los investigadores por Microsoft.
Mientras intentaba abordar un vuelo a Japón, Stokes llevaba consigo dos discos duros en los que supuestamente se encontraban más pruebas. Su identidad ya había sido identificada en 2024, pero como era menor de edad y vivía en ese momento entre Estonia y los Emiratos Árabes Unidos, las autoridades sólo habían podido mantenerlo bajo vigilancia hasta el momento adecuado. Stokes fue extraditado a Estados Unidos; el 30 de junio de 2026 compareció por primera vez ante un tribunal federal de Chicago donde aún se encuentra en un centro de detención a la espera de las siguientes etapas del juicio. Tendrá que defenderse de cargos de conspiración criminal, intrusión informática y fraude.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
