
Juez estadounidense condena a miembro de Scattered Spider a 10 años de prisión.
Noah Michael Urban se declara culpable de fraude electrónico, robo de identidad agravado y otros cargos.
Noah Urban, un prominente miembro del grupo de cibercriminales conocido como Scattered Spider, ha sido condenado a una pena de 10 años de prisión tras ser arrestado en enero de 2024. Urban, quien operaba bajo varios alias como King Bob, Sosa, Elijah o Gustavo Fring, se declaró culpable en abril de 2025 de delitos que incluyen fraude electrónico y robo de identidad agravado.
Además de su condena, se le ha ordenado la confiscación de aproximadamente $4.8 millones en activos, que comprenden criptomonedas y otras propiedades, y deberá pagar $13 millones en compensación a las víctimas afectadas por sus acciones maliciosas.
Según documentos judiciales, entre agosto de 2022 y marzo de 2023, Urban robó criptomonedas de al menos 59 víctimas en los Estados Unidos, utilizando ataques de SIM-swap para obtener información personal. Con estos datos, logró acceder a las billeteras de sus víctimas y transferir los fondos a sus propias cuentas.
Se le considera un "figura clave" dentro de la estructura de Scattered Spider, una organización que ha captado la atención de las autoridades, incluyendo al FBI, debido a sus ataques que han afectado a diversas industrias, desde la venta al por menor hasta la aviación y las infraestructuras críticas. Recientemente, las fuerzas del orden han tomado medidas contra otros cuatro miembros del grupo, acusándolos de delitos similares.
Investigadores han señalado que, a diferencia de otros colectivos de hackers que tienden a ser más organizados y cohesivos, Scattered Spider opera de manera más dispersa. Sin embargo, su capacidad para ejecutar ataques sofisticados ha llamado la atención de entidades como el FBI, que ha emitido advertencias sobre la evolución de sus métodos, que incluyen técnicas avanzadas de ingeniería social. Estas tácticas abarcan la suplantación de empleados para engañar a los departamentos de asistencia técnica y obtener acceso a sistemas críticos.
Las autoridades han alertado que Scattered Spider está en proceso de implementar nuevas herramientas de malware, como RattyRAT para acceso encubierto y ransomware DragonForce, utilizado para cifrar sistemas y exigir pagos, siendo su objetivo principal los servidores de VMware ESXi.