
17, 19 y 20 abriles. Esas son las edades de los sospechosos tanto del nuevo ataque a la jardín de infancia Kido como de los ataques de abril que dejaron a los minoristas británicos Marks & Spencer y The Co-operative con servicios reducidos y millones de libras menos.
La misma lado que se atribuyó la responsabilidad del ataque a M&S todavía atacó a Jaguar Land Rover en agosto, deteniendo la producción completo y afectando a miles de empresas que dependen de las ventas a JLR para persistir a sus propios empleados.
Responsable de Expansión de Negocios Internacionales y Ventas del Rama-IB.
En el pasado, este tipo de ataques contra gigantes de la industria fueron llevados a lugar en gran medida por piratas informáticos patrocinados por estados de naciones como Rusia o Corea del Meta. Pero la gran mayoría de los sospechosos identificados en recientes ataques cibernéticos de suspensión perfil tienen dos cosas en global: hablan inglés y son jóvenes.
En un momento en el que nuestras generaciones más jóvenes se enfrentan a la disyuntiva entre utilizar sus habilidades para aceptablemente o para mal, es fundamental que las influyamos alrededor de carreras en el industria de la ciberseguridad.
¿Dónde aprenden los jóvenes a hackear?
El repentino aumento de la ciberdelincuencia joven podría indicar un aumento en el número de jóvenes que aprenden a hackear, pero hay otra razón: la creciente accesibilidad a ransomware, vendido por un número cada vez anciano de proveedores de ransomware como servicio (RaaS).
Los grupos RaaS suministran los programas que los afiliados (como los adolescentes arrestados en los ataques a M&S y Co-op) utilizan para apuntar a empresas específicas.
Los programas de afiliados facilitan que los aspirantes a piratas informáticos accedan a la infraestructura necesaria para romper las medidas de seguridad de una ordenamiento, lo que significa que no tienen que ser piratas informáticos en extremo capacitados por derecho propio.
A cambio del uso de su plataforma, el rama RaaS se queda con una parte de las ganancias que genera un ataque en las empresas afectadas. En la mayoría de los casos, esto proviene de un rescate, que se paga para recuperar la secreto de criptográfico para decodificar los datos robados y evitar que se publiquen en la web.
¿Qué impulsa a los jóvenes a cometer delitos cibernéticos?
Entonces, la piratería es cada vez más accesible. Pero ¿por qué atrae a un número cada vez anciano de jóvenes?
Fergus Hay, cofundador de la iniciativa de ciberhabilidades para jóvenes, The Hacking Games, habló recientemente en el podcast Masked Actors de Group-IB sobre las motivaciones comunes de los jóvenes ciberdelincuentes. Los resumió como: ‘Las cuatro F’: triunfo, frustración, finanzas y amigos.
Los ciberataques de suspensión perfil satisfacen todo lo precedente: brindan a sus perpetradores examen, una salida para una creciente insatisfacción y un cuota potencialmente muy ilustre por parte de las organizaciones que ceden a las demandas de rescate.
En cuanto al aspecto comunitario, Fergus sugiere que tiene sus raíces en las comunidades de juegos en secante, donde muchos jóvenes prueban por primera vez el ‘hacking’. En los juegos, tienes un laboratorio en vivo para probar, hackear, modificar, romper juegos, engañarte unos a otros y crear aim-bots.
Toda esta experimentación está desarrollando sus habilidades y se retribución todo el tiempo con puntos XP, promociones y competiciones.
Por lo tanto, en las comunidades de jugadores, la piratería no sólo se fomenta sino que todavía se legitima.
Otra posible causa fundamental radica en la forma en que históricamente se ha obtenido y desarrollado el talento cibernético. El quinta tradicional a menudo se centra en la educación y capacitación formal, mientras que se pasa por suspensión a los individuos autodidactas y talentosos que no siguen este camino convencional.
Fergus todavía señala que una abrumadora mayoría del talento cibernético es neurodiverso, lo que puede hacer que las rutas de quinta tradicionales sean aún más inaccesibles.
Donado que las trayectorias profesionales legítimas parecen estar fuera de su envergadura, las personas talentosas con sólidas habilidades cibernéticas (y conocimiento de lo que esas habilidades podrían ganarles si se utilizan ilegalmente) son objetivos principales para el quinta por parte de organizaciones de ciberdelincuentes.
El problema de la imagen de la ciberseguridad ética
La brecha de habilidades en ciberseguridad no es un problema nuevo. En septiembre de este año, el Gobierno del Reino Unido publicó un estudio que mostraba que casi la medio de todas las empresas del Reino Unido luchan contra una “brecha de habilidades básicas”.
Las tres principales carencias de habilidades percibidas interiormente del sector cibernético fueron las de “auditoría y respaldo”, “ciencia forense digital” y “criptografía y seguridad de las comunicaciones”.
Éstas son áreas donde el talento fresco podría prosperar y, sin bloqueo, aunque la escasez de talento se ha limitado desde el año pasado, todavía queda un liberal camino por recorrer.
Una posible razón es la percepción de los roles de ciberseguridad entre los jóvenes; se los considera aburridos o demasiado técnicos, carentes del atractivo y atractivo del trabajo criminal clandestino. Baste comparar las imágenes de la civilización pop de un misterioso hacker de élite con las de un profesional de TI rondando por el sótano de una empresa.
Este problema de imagen tiene consecuencias reales. Si no se convence al talento digital entrante de que la ciberseguridad es una carrera viable y deseable, la industria seguirá perdiendo habilidades en auspicio de entornos más “emocionantes”.
¿Adónde vamos desde aquí?
Para combatir el aumento del cibercrimen joven, la industria necesita hacer más que animar los perímetros de seguridad. En primer puesto, es necesario asaltar los factores sociales que llevan a los jóvenes a la delincuencia.
La imagen de la ciberseguridad debe cambiar para atraer nuevos talentos alrededor de trayectorias profesionales legítimas, pero todavía lo hace la imagen de una buena contratación.
Las organizaciones deben revisar sus políticas de contratación y redefinir cómo es una buena contratación. Es hora de repensar cómo la industria interactúa con el talento potencial, llegando a ellos donde pasan su tiempo, ya sea en un entorno de equipo o en Discord. servidores.
Y tenemos que mirar más allá de los candidatos tradicionalmente aceptados para satisfacer la brecha de habilidades, llegando a aquellos fuera del sistema de educación superior y en comunidades neurodiversas, con oportunidades para desarrollar habilidades e identificar trayectorias profesionales.
Casos recientes han demostrado de modo abrumadora que los jóvenes en el Reino Unido y más allá tienen las habilidades cibernéticas necesarias para marcar una gran diferencia, ya sea como un pasivo o un activo. Ahora le corresponde a la industria demostrar que existen espacios legítimos donde se valorará su talento, ayer de que vayan a los foros de mensajes de RaaS.
Puedes escuchar el episodio completo From Joysticks to Jailbreaks dondequiera que obtengas tus podcasts. Baste con agenciárselas ‘Actores enmascarados’.
Hemos presentado el mejor software de criptográfico.
Este artículo se produjo como parte del canal Expert Insights de TechRadarPro, donde presentamos las mejores y más brillantes mentes de la industria tecnológica flagrante. Las opiniones expresadas aquí son las del autor y no son necesariamente las de TechRadarPro o Future plc. Si estás interesado en contribuir, descubre más aquí: https://www.techradar.com/news/submit-your-story-to-techradar-pro




