Presunto hacker de Scattered Spider, un adolescente, enfrenta cargos federales en EE. UU.
Un ciudadano dual de Estados Unidos y Estonia de 19 años, detenido en Finlandia, enfrenta cargos federales en EE. UU. por supuestamente ser un miembro clave del colectivo de hackers **Scattered Spider**. El sospechoso, conocido en línea como "Bouquet", está acusado de extorsionar a corporaciones a nivel mundial por millones.

Según informes del **Chicago Tribune**, el individuo, utilizando el alias "Bouquet", supuestamente desempeñó un papel importante en la extorsión de millones de dólares a varias grandes corporaciones a nivel mundial.
El sospechoso fue presuntamente arrestado por las fuerzas del orden finlandesas en el aeropuerto de Helsinki el 10 de abril mientras intentaba abordar un vuelo a Japón. Los cargos incluyen fraude electrónico, conspiración e intrusión informática.
Los fiscales presentaron una denuncia en diciembre indicando que "Bouquet" estuvo involucrado en al menos cuatro brechas de **Scattered Spider**. Un incidente notable fue el hackeo en marzo de 2023 de una plataforma de comunicación en línea, que ocurrió cuando el sospechoso tenía solo 16 años. Estas brechas resultaron en que las empresas víctimas pagaran millones en rescates.
Una de las víctimas incluyó a un "minorista de artículos de lujo" multimillonario sin nombre en mayo de 2025. Los hackers supuestamente se hicieron pasar por empleados para restablecer las credenciales de autenticación, obteniendo acceso a cuentas de administrador. Luego exigieron $8 millones por la devolución de 100 gigabytes de datos robados. Aunque la empresa se negó a pagar el rescate, incurrió en más de $2 millones en costos de remediación.
## El colectivo de ciberdelincuencia Scattered Spider
**Scattered Spider** (también rastreado como 0ktapus, Scatter Swine, Octo Tempest, Starfraud, UNC3944 y Muddled Libra) surgió en 2022. Es un grupo de hackers poco organizado y motivado financieramente, compuesto principalmente por adolescentes y adultos jóvenes de EE. UU. y Gran Bretaña.
Según el **FBI**, el grupo emplea ingeniería social, bombardeo de autenticación multifactor (MFA) dirigido (también conocido como fatiga de MFA) y ataques de phishing de credenciales por SMS. Estas tácticas se utilizan para robar credenciales de usuario y documentos confidenciales, que luego se utilizan para la extorsión después de violar las redes de sus objetivos.
Las víctimas de **Scattered Spider** incluyen a **Caesars**, **MGM Resorts**, **Riot Games**, **MailChimp**, **Twilio**, **DoorDash**, **Reddit**, **Allianz Life**, minoristas del Reino Unido como **Co-op**, **Marks & Spencer (M&S)** y **Harrods**, y, más recientemente, **WestJet** y **Jaguar Land Rover (JLR)**.
A principios de este mes, **Tyler Robert Buchanan**, considerado uno de los líderes de **Scattered Spider**, se declaró culpable en Estados Unidos de cargos de fraude electrónico y robo de identidad agravado.