Hombre de Minnesota conocido como 'Snoopy' sentenciado por hackear DraftKings

Un hombre de Minnesota de 21 años que operaba bajo el alias en línea “Snoopy” fue sentenciado el martes a 18 meses de prisión federal por su papel en un ataque de relleno de credenciales en 2022 que comprometió aproximadamente 60.000 cuentas de usuarios en la plataforma de apuestas y deportes de fantasía DraftKings, lo que provocó cientos de miles de dólares en pérdidas para los clientes.

Nathan Austad se declaró culpable en diciembre de un cargo de conspiración para cometer intrusión informática en el Tribunal de Distrito de Estados Unidos para el Distrito Sur de Nueva York, que impuso la sentencia. Además de la pena de prisión, a Austad se le ordenó cumplir tres años de libertad supervisada, pagar más de 1,3 millones de dólares en restitución y perder 463.000 dólares adicionales.

En noviembre de 2022, Austad y sus cómplices lanzaron el ataque contra DraftKings mediante relleno de credenciales, comprometiendo con éxito aproximadamente 60.000 cuentas. En aproximadamente 1.600 de esos casos, los atacantes agregaron un nuevo método de pago bajo su propio control a la cuenta comprometida y retiraron los fondos disponibles, robando aproximadamente $600.000 en total.

El acceso a las cuentas comprometidas restantes se vendió a través de mercados de ciberdelincuentes. Austad operaba su propia tienda de este tipo, que llevaba el nombre del personaje de la tira cómica Peanuts, Snoopy. Los investigadores también identificaron cuentas de criptomonedas bajo el control de Austad que recibieron aproximadamente 465.000 dólares en activos, incluidos los ingresos de su actividad criminal.

Una captura de pantalla del mercado de delitos cibernéticos de Snoopy (Departamento de Justicia)

Entre las pruebas presentadas ante el tribunal se encontraban mensajes privados en los que Austad y sus cómplices reconocían que los investigadores federales estaban examinando sus actividades incluso cuando el plan estaba en marcha. En diciembre de 2022, Austad le escribió a un cómplice de la conspiración: “todos deberían haber estado preparados para esto antes de cobrar jajaja”. El coconspirador respondió: «jajaja, el FBI no puede hacer m**rdas». Meses después, Austad escribió: “como si no supiéramos el riesgo cuando empezamos jajaja… todos conocen sus [sic] cometiendo fraude”.

El fiscal federal Jay Clayton citó esos intercambios en su declaración posterior a la sentencia.

“Los acusados ​​reconocieron la investigación federal sobre su conducta mientras cometían sus crímenes, incluso teniendo la arrogancia de decir que el FBI no podía hacer nada al respecto”, dijo Clayton. “Se equivocaron”.

DraftKings reveló la infracción en noviembre de 2022, informando inicialmente que se habían robado menos de 300.000 dólares a los clientes afectados. Un mes después, la empresa revisó esa cifra y reveló que 67.995 cuentas habían sido comprometidas.

Los fiscales federales no han nombrado oficialmente a DraftKings en los documentos judiciales, refiriéndose al objetivo como un “sitio web de apuestas y deportes de fantasía”, aunque los detalles del ataque coinciden con la infracción que la compañía reveló públicamente.

Austad es el tercer acusado sentenciado en el caso. Joseph Garrison recibió 18 meses de prisión en enero de 2024, y Kamerin Stokes, que usaba el alias “TheMFNPlug”, recibió 30 meses en abril de 2026.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

Posibles exploits desarrollados en EE. UU. vinculados al primer ataque 'masivo' conocido a iOS

Un kit de explotación que puede haberse originado a partir de un marco de trabajo filtrado del gobierno de EE. UU. está detrás de lo que los investigadores llaman el primer ataque a gran escala contra iOS, el sistema operativo de los iPhone de Apple.

Rastros de los exploits, encontrados en el trabajo de ciberdelincuentes chinos, también han sido detectados en ataques rusos a Ucrania y utilizados por un cliente de un proveedor de software espía.

Esas conclusiones provienen de dos investigaciones que Grupo de inteligencia sobre amenazas de Google y iVerificar publicado por separado el martes. Rocky Cole, cofundador de iVerify, dijo que representaba un potencial “momento EternalBlue”, con ecos de ese software de explotación que escapó de la Agencia de Seguridad Nacional para alimentar el ransomware global WannaCry y los ataques NotPetya en 2017.

Google dijo que el llamado kit de exploits Coruña que es el tema de la investigación del martes «proporciona otro ejemplo de cómo proliferan las capacidades sofisticadas», como escribió en una publicación de blog sobre los exploits de día cero, o no divulgados ni parcheados previamente.

«No está claro cómo se produjo esta proliferación, pero sugiere un mercado activo para exploits de día cero de 'segunda mano'», escribió Google. «Más allá de estos exploits identificados, múltiples actores de amenazas han adquirido técnicas de explotación avanzadas que pueden reutilizarse y modificarse con vulnerabilidades recientemente identificadas».

Dijo iVerify: «Si bien iVerify tiene alguna evidencia de que esta herramienta es un marco del gobierno de EE. UU. filtrado, eso no debería eclipsar el conocimiento de que estas herramientas encontrarán su camino hacia la naturaleza y serán utilizadas sin escrúpulos por malos actores».

La semana pasada, un tribunal estadounidense condenó a prisión a un ex ejecutivo de L3 Harris por vender exploits de día cero a un corredor ruso.

Tanto Google como iVerify conectaron el kit de exploits a la Operación Triangulación, que según la firma rusa de ciberseguridad Kaspersky en 2023 había apuntado a la compañía y al gobierno ruso atribuido al gobierno de Estados Unidos. La NSA se negó a comentar sobre esa acusación.

Un portavoz de Apple no respondió a una solicitud de comentarios el martes por la tarde. Apple emitió varios parches en respuesta a la Operación Triangulación y trabajó con Google en la investigación más reciente.

Spencer Parker, director de productos de iVerify, dijo que el ataque afectó al menos a 42.000 dispositivos, una «cifra enorme» para iOS, aunque parezca pequeña para otras plataformas. Ese número tiene el potencial de expandirse a medida que los investigadores profundicen en los detalles técnicos, dijo Cole.

Otras señales apuntan al desarrollo del kit de exploits en Estados Unidos, dijo Cole.

«La base del código para el marco y los exploits fue excelente», dijo. «Estaba escrito con elegancia. Es fluido y se mantiene muy bien. Había comentarios en el código que, como alguien que ha estado en la base industrial de defensa de EE. UU. durante años, realmente recuerdan el tipo de bromas y comentarios internos que podrías ver de un codificador con sede en EE. UU. Sin duda, eran hablantes nativos de inglés».

Google dijo que rastreó el uso del kit de explotación a lo largo del año pasado en operaciones desde un cliente anónimo de un proveedor de vigilancia hasta ataques a usuarios ucranianos por parte de un presunto grupo de espionaje ruso, antes de recuperar el kit de explotación completo de un grupo con motivación financiera que opera desde China.

El investigador de seguridad de Apple, Patrick Wardle, observó en el sitio de redes sociales X sobre la investigación de Coruña: «Resulta que incluso los ciberdelincuentes más humildes estaban (ab)usando 0days para piratear dispositivos Apple».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.