Un jordano se declara culpable de haber vendido accesos no autorizados a las redes de 50 empresas
Un ciudadano jordano de 40 años ha admitido ante un tribunal de EE.UU que actuó como ‘broker de acceso’, comercializando con el acceso no autorizado a las redes internas de al menos medio centenar de empresas diferentes a través de un foro clandestino en internet.
El rol de broker de acceso inicial consiste en encontrar o crear formas de penetrar en sistemas ajenos y luego vender ese ‘pase de entrada’ a otros atacantes, que pueden usarlo para robar datos, instalar malware o lanzar ataques más complejos como ransomware. Este modelo de negocio delictivo se ha convertido en una parte importante del ecosistema del cibercrimen moderno.
Según documentos oficiales del Departamento de Justicia estaounidense, Feras Khalil Ahmad Albashiti, identificado con alias como r1z, Feras Bashiti o Firas Bashiti, ofrecía credenciales y detalles para entrar en sistemas empresariales a cambio de criptomonedas.
El hecho más significativo que llevó al arresto se produjo en mayo de 2023, cuando Albashiti vendió acceso a las redes a un agente del orden encubierto que se hacía pasar por un ciberdelincuente.
Una década a la sombra
El acusado podría enfrentarse a una pena máxima de 10 años de prisión y una multa económica de hasta 250.000 dólares o el doble del importe bruto de las ganancias o pérdidas derivadas del delito, por el cargo de fraude y actividades relacionadas con dispositivos de acceso.
La Oficina de Asuntos Internacionales del Departamento de Justicia habría conseguido la extradición de Albashiti desde Georgia en julio de 2024 para responder ante la justicia estadounidense.
La sentencia está prevista para el próximo 11 de mayo, cuando un juez federal decidirá la pena final para el condenado.

