13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Se busca ayuda de ciberdelincuentes condenados


El último ISC2 Estudio sobre la fuerza laboral en ciberseguridad identificó una escasez de 111.000 trabajadores calificados en la región de Medio Oriente y África. Si bien esta cifra palidece en comparación con otras partes del mundo como Estados Unidos, donde la brecha es de 522.000, es un déficit significativo que ha llevado a una solución controvertida.

Chidiebere Ihediwa, un especialista africano en ciberseguridad, dijo recientemente a la Comisión de Delitos Económicos y Financieros de Nigeria que los estafadores y estafadores en línea debe ser reentrenado como especialista en TI. Ihediwa dijo que reorientar los conocimientos y habilidades de estas personas sería beneficioso para la nación. La Comisión de Delitos Económicos y Financieros de Nigeria no había respondido a Dark Reading en el momento de escribir este artículo.

¿Pero es una solución realista volver a capacitar y contratar piratas informáticos y ciberdelincuentes con un pasado turbio?

Se vuelve legítimo

El debate sobre si se debe contratar a quienes han hecho cosas malas en el pasado no es nuevo. Un debate similar Hace cinco años Las opiniones diferían, pero un argumento fue que los piratas informáticos con experiencia en realizar ataques cibernéticos deberían ser las mejores personas para planificar y probar las defensas cibernéticas porque en realidad tienen la experiencia real para violarlas.

¿Qué posibilidades hay de que alguien con un pasado criminal sea contratado como un profesional legítimo de seguridad de TI? Owanate Bestman, un especialista en contratación con sede en el Reino Unido, dice que cuando se trata del proceso de contratación, hay cierta simpatía entre algunos gerentes de recursos humanos por dar una segunda oportunidad a quienes han hecho algo mal. Pero a veces la política de la empresa puede impedir esa buena voluntad.

“Uno de mis candidatos habló con Recursos Humanos y dijo rotundamente ‘no’ y las razones pueden ser bastante específicas de la industria, pero una de las razones para decir ‘no’ es que hay un elemento de fraude en juego, y eso te libera. desde tantas posiciones porque tienes la capacidad de manejar datos personales”, dice Bestman.

Costos de oportunidad

También considera cuánto necesitaría una empresa para monitorear el trabajo del cibercriminal reformado. Confidence Staveley es la fundadora y directora ejecutiva de CyberSafe Foundation, una organización no gubernamental dedicada a mejorar el acceso digital inclusivo y seguro en África. Ella dice que el llamado a capacitar a los ciberdelincuentes y estafadores es «algo fantástico». Sin embargo, dice que tal medida requeriría un proceso de monitoreo de múltiples niveles, y dependería de si los ex convictos buscarían empleo a tiempo completo.

Staveley dijo que la mayoría del personal de seguridad de TI a tiempo completo gana entre 300.000 y 500.000 naira al mes, lo que equivale a unos 400 dólares, mientras que un ciberdelincuente podría ganar entre 10.000 y 100.000 dólares al mes. Esto hay que tenerlo en cuenta a la hora de reciclarlos y ofrecerles un salario atractivo.

Cómo pagarle a alguien con un pasado criminal un salario superior al promedio para mantenerlo alejado del lado oscuro es factible, dice. Considera esto Miles de millones de dólares perdidos Basándose únicamente en los ataques de compromiso de correo electrónico empresarial (BEC), dice, si se pudieran asignar 100 millones de dólares al proyecto de reentrenamiento para pagar salarios, vivienda y otros beneficios, «los encontrarían». [cybercrime cost] Las cifras caerían al menos un 30%”.

Aparentemente, esto depende de la voluntad de los ex ciberdelincuentes de arrepentirse de sus acciones pasadas, señala. También podrían ayudar a los jóvenes a tomar las decisiones correctas en línea, lo que, junto con el trabajo legítimo, sería muy bienvenido en la sociedad nigeriana. Si bien reconoce que estas medidas no eliminarán completamente el problema del cibercrimen, «una combinación de medidas podría ayudar», añade.

Bestman está de acuerdo en que los ex estafadores podrían utilizar su experiencia para enseñar a otros en una organización cómo operan los ciberdelincuentes para informar mejor sus defensas. “Estas personas con un pasado accidentado son buenas no sólo desde una perspectiva técnica, sino también desde los aspectos psicológicos, conductuales y culturales de la seguridad dentro de una organización. Entienden cómo trabaja el usuario y cómo el atacante puede penetrar su mente», afirma.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-careers/help-wanted-from-convicted-cybercriminals

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *