El miembro más conocido del equipo de tecnólogos del Servicio DOGE de Estados Unidos de Elon Musk una vez brindó apoyo a una banda de delitos cibernéticos que se jactaba de traficar con datos robados y acechar cibernéticamente a un agente del FBI, según registros digitales revisados por Reuters. Edward Coristine es uno de los miembros más visibles del esfuerzo DOGE, al que se le ha otorgado amplio acceso a las redes oficiales en un intento por reducir radicalmente el tamaño del gobierno de Estados Unidos. Informes anteriores, Se había centrado en su juventud (tiene 19 años) y en su apodo de «Bigballs», que se convirtió en un chiste de la cultura pop, Musk ha apoyado al adolescente en su sitio de redes sociales X, diciéndoles a sus seguidores, el mes pasado que «Big Balls es increíble».
A partir de 2022, mientras aún estaba en la escuela secundaria, Coristine dirigió una empresa llamada DiamondCDN, que proporcionaba servicios de red, según registros corporativos y digitales revisados por Reuters y entrevistas con media docena de exsocios. Entre sus usuarios se encontraba un sitio web gestionado por una red de ciberdelincuentes que operaba bajo el nombre «EGodly», según registros digitales conservados por la firma de inteligencia de internet DomainTools y la herramienta de ciberseguridad en línea Any.Run. Los detalles de la conexión de Coristine con EGodly no se han informado previamente.
El 15 de febrero de 2023, EGodly agradeció a la empresa de Coristine por su ayuda en una publicación en la aplicación de mensajería Telegram. «Extendemos nuestro agradecimiento a nuestros valiosos socios DiamondCDN por brindarnos generosamente sus increíbles sistemas de protección DDoS y almacenamiento en caché, que nos permiten alojar y salvaguardar de forma segura nuestro sitio web», decía el mensaje. Los registros digitales revisados por Reuters mostraron que el sitio web de EGodly, dataleak.fun, estaba vinculado a direcciones de protocolo de Internet registradas en DiamondCDN y otras entidades propiedad de Coristine entre octubre de 2022 y junio de 2023, y que algunos usuarios que intentaban acceder al sitio en ese momento se encontraban con un «control de seguridad» de DiamondCDN.
Coristine no respondió a los mensajes solicitando comentarios. El equipo de Musk, que adoptó el nombre de «Departamento de Eficiencia Gubernamental» aunque no es un departamento gubernamental oficial, no respondió a los correos electrónicos sobre Coristine. Este figura como «asesor principal» en el Departamento de Estado y la Agencia de Seguridad de Infraestructura y Ciberseguridad, según un funcionario de cada agencia que declaró a Reuters haber visto su nombre en el directorio de personal de sus respectivas agencias. En LinkedIn, Coristine se describe a sí mismo como un «plomero voluntario (pasante)» del gobierno de Estados Unidos.
El Departamento de Estado no respondió a los mensajes en los que se preguntaba por Coristine. CISA, responsable de proteger las redes del gobierno federal de ciberdelincuentes y espías extranjeros, declinó hacer comentarios. El canal de Telegram de EGodly ha estado inactivo durante el último año; los intentos de obtener comentarios de ocho personas que participaron o interactuaron con EGodly no tuvieron éxito.
‘ESTA SON MALAS PERSONAS’
El sitio web de DiamondCDN (CDN significa «red de entrega de contenido») se registró a mediados de 2022, según los registros recopilados por DomainTools. Se presentaba como una plataforma que ofrecía «excelentes herramientas de seguridad» que ayudarían a «reducir los costos de infraestructura», según copias del sitio., Mantenido por Internet Archive. El sitio web afirma que la empresa «no tiene por qué inspeccionar el contenido de los usuarios». En 2023, EGodly se jactó en su canal de Telegram de secuestrar números de teléfono, acceder a cuentas de correo electrónico no especificadas de las fuerzas del orden en Latinoamérica y Europa del Este, y robar criptomonedas. A principios de ese año, el grupo distribuyó los datos personales de un agente del FBI que, según afirmaban, los estaba investigando, haciendo circular su número de teléfono, fotografías de su casa y otros datos privados en Telegram.
EGodly también publicó una grabación de audio de una llamada de broma obscena hecha al teléfono del agente y un video, filmado desde el interior de un automóvil, de una persona desconocida conduciendo por la casa del agente en Wilmington, Delaware, por la noche y gritando por la ventana: «¡EGodly dice que eres una perra!».
Reuters no pudo verificar de forma independiente las afirmaciones de EGodly sobre actividad cibercriminal, incluyendo sus afirmaciones de haber pirateado números de teléfono o infiltrado correos electrónicos de las fuerzas del orden. Sin embargo, logró autenticar el video visitando la misma dirección de Wilmington y comparando el edificio con el que aparece en la grabación.
El agente del FBI, ahora retirado, que fue blanco de EGodly, declaró a Reuters que el grupo había llamado la atención de las fuerzas del orden por su vínculo con el swatting, la peligrosa práctica de realizar llamadas de emergencia falsas para que agentes armados invadan domicilios específicos. El agente no dio más detalles. Reuters no lo identifica por temor a un mayor acoso. «Esta gente es mala», dijo el exagente. «No son un grupo agradable». Se negó a hacer más comentarios sobre el acoso o si EGodly había sido o seguía siendo objeto de una investigación del FBI. El FBI no respondió a los mensajes solicitando comentarios sobre EGodly.
Reuters no pudo determinar cuánto tiempo EGodly usó DiamondCDN ni si pagó a la empresa de Coristine. Copias archivadas del sitio web de DiamondCDN indicaban que la empresa preveía tener clientes tanto de pago como de mora. Otra persona que ha sido víctima de abusos por parte de EGodly y un investigador de ciberdelitos que ha seguido al grupo afirmaron que estaba compuesto por estafadores empedernidos, citando la composición del grupo y la credibilidad de sus afirmaciones. Ambos pidieron no ser identificados por temor a represalias. Incluso si la conexión entre Coristine y EGodly fue fugaz, Nitin Natarajan, quien se desempeñó como subdirector de CISA durante el gobierno del expresidente Joe Biden, dijo a Reuters que era preocupante que alguien que brindó servicios a EGodly hace solo dos años fuera parte de un grupo que ha obtenido amplio acceso a las redes gubernamentales. «Esto no es algo del pasado lejano», dijo. «Lo reciente de la actividad y el tipo de grupos con los que estaba asociado serían sin duda preocupantes».
Reporte de Raphael Satter en Wilmington, Delaware; reporte adicional de AJ Vicens en Detroit; edición de Chris Sanders y Suzanne Goldenberg
Fuente: reuters

