Generación conectada
Phil González
Actualizado: h

‘Hackers’ cada vez más jóvenes

Tenemos anclada en nuestra imaginación esa imagen del hacker solitario, encerrado en un sótano, rodeado de pantallas verdes, iluminado por una tenue luz de neón. Lo rodean miles de códigos incomprensibles y el desplazamiento de sus dedos sobre el teclado puede ser un peligro potencial para el resto del mundo. Nos lo imaginamos como un adulto, eso sí, vestido con una sudadera con capucha, borrando su rastro y rostro del mapa. Sin embargo, esa imagen es tan desfasada como los módems o los disquetes que usábamos hace décadas. Hoy, algunos de los nombres que aparecen vinculados a ataques, filtraciones de datos o intrusiones en sistemas informáticos no tienen la edad para acabar el instituto.

Ni genios ni mafiosos. A menudo son adolescentes con una gran curiosidad, mucho tiempo libre, acceso a videotutoriales ilimitados, a una comunidad online y a una tecnología que sus padres no podrían imaginar tener en el cuarto. Cuando a nosotros, los mayores, nos alucinaba poder derribar a platillos volantes y marcianitos o hacer saltar un Super Mario por unos andamios, a ellos les atrae convertirse en el superhéroe de una nueva especie de videojuego, en tiempo real, aunque pueda tener consecuencias penales muy serias.

Cuando la curiosidad cruza una peligrosa frontera

Leía recientemente en el medio digital francés Brut la historia de Sébastien Raoult, un joven apasionado por la informática desde la adolescencia que terminó acusado de participar en ataques vinculados a redes de empresas como la todopoderosa Microsoft.

Detenido en Marruecos y extraditado a Estados Unidos, según Brut, llegó a enfrentarse a una pena potencial de 116 años de cárcel antes de ser liberado tras pasar dos años privado de libertad entre el proceso de extradición y su encarcelamiento en Estados Unidos. Su caso resume muy bien esta nueva zona gris que rodea a las jóvenes generaciones. La sensación de no estar haciendo nada malo, que todo se convierta en una especie de reto sin consecuencias futuras, sin juicios y sin penas de prisión.

Nuestro país vecino ha tenido otros casos que demuestran hasta qué punto la edad a la que alguien puede convertirse en una amenaza digital se ha reducido. Le Monde informó en abril de 2026 de la detención de un menor de 15 años, sospechoso de estar detrás del alias breach3d, vinculado al ataque contra la agencia francesa encargada de los documentos oficiales de identidad. Según el diario galo, no parecía un virtuoso de la tecnología, sino un chico normal, pero fascinado por los foros, la reputación online y la ciberdelincuencia.

Hackear, una nueva forma de reconocimiento y fama

Una de las claves de esta precoz generación de ciberdelincuencia cibernética es que no siempre nace de la codicia, de tratar de sustraer fondos o de chantajear, sino también de hacerse famoso de la noche a la mañana. En foros especializados de la llamada dark web o en grupos de Telegram, filtrar datos, tumbar una web o robar credenciales puede significar recibir una recompensa simbólica o cierto reconocimiento. Una cuestión de estatus digital a la que millones de cuentas en redes sociales nos han acostumbrado.

Desde Reino Unido llegan también señales de esta misma tendencia. En julio de 2025, la National Crime Agency anunció la detención de cuatro personas por ciberataques a algunas de las empresas más prestigiosas. Grandes enseñas como Harrods o Marks & Spencer, instituciones comerciales británicas para entendernos, sufrieron graves ataques. Detrás de los hechos delictivos, una mujer de 20 años, dos jóvenes de tan solo 19 y un menor de 17. En el caso particular de Marks & Spencer, la compañía llegó hasta suspender sus ventas online de ropa durante casi siete semanas con un impacto económico estimado de cerca de 300 millones de libras.

Imagen de un joven frente a un ordenador generada con ChatGPT.
Imagen de un joven frente a un ordenador generada con ChatGPT.

El coste del rescate

Otro caso sonado fue el del grupo Scattered Spider. Asociado a ataques a gran escala contra compañías como MGM Resorts o Caesars Entertainment, ha sido descrito como una comunidad flexible y “fluida”, formada en parte por jóvenes de Norteamérica y Europa. Reuters informó recientemente de la extradición a Estados Unidos, desde Finlandia, de Peter Stokes, un joven de 19 años. Se le acusa de formar parte de ese grupo y estaría vinculado a más de 100 intrusiones y a más de 100 millones de dólares en pagos de rescates. Los rescates suelen exigirse a las empresas para que puedan restablecer sus servicios o evitar la filtración de datos sensibles robados.

Muchas de esas agresiones virtuales no se parecen a las escenas que imaginamos en las películas de agentes secretos y de espías. La llegada de la inteligencia artificial ha democratizado además el acceso a conocimientos informáticos que antes exigían años de aprendizaje, reduciendo la distancia entre la curiosidad técnica y la capacidad real de causar daños.

A menudo se trata de ingeniería social, robos de contraseñas y credenciales de personas comunes, llamadas engañosas, herramientas informáticas sofisticadas y una organización, a menudo internacional y difícil de perseguir, que se reparte las distintas tareas. El cibercrimen ya no se improvisa solo desde casa. Hoy se puede subcontratar cualquier tipo de delito informático a través de organizaciones maliciosas y a cambio de criptomonedas.

Ni con edad para sacarse el carné

La National Crime Agency británica lleva años detectando ese rejuvenecimiento y precocidad de los cibercacos. Mantiene activo su programa Cyber Choices, creado para evitar que jóvenes con habilidades digitales acaben usando su talento de forma ilegal.

La propia agencia reconoce que quienes son condenados por delitos cibernéticos suelen ser mucho más jóvenes que los condenados por otros tipos de delitos y que, en muchos casos, hablamos directamente de adolescentes. En el mundo físico, ciertos delitos ocurren en paralelo al intento de independizarse de los padres, pero, en el mundo digital, todo se acelera. Los itinerarios delictivos pueden adelantarse a sacarse el carné de conducir o alquilarse el primer piso.

Afortunadamente, no todos los jóvenes con habilidades son potenciales amenazas digitales. Muchos quieren aprender, crear, diseñar, programar y adaptarse a un mundo laboral que ya no dejará de evolucionar. El problema es que, como en otras facetas de nuestra cada vez más complicada coexistencia social, les pedimos ser curiosos y probar cosas nuevas, sin ayudarles a diferenciar el bien del mal.

Imagen de unos jóvenes frente a un ordenador generada con ChatGPT.
Imagen de unos jóvenes frente a un ordenador generada con ChatGPT.

España también estará afectada

El INCIBE, nuestro Instituto Nacional de Ciberseguridad, gestionó en 2025 más de 122.000 incidentes, un 26% más que el año anterior. De hecho, en octubre del año pasado, fueron detenidos dos hackers menores de edad por la filtración de datos personales del presidente del Gobierno y de varios ministros. Ya no se trata de un hecho anecdótico, sino de serios riesgos para gobiernos, instituciones, empresas y ciudadanos.

La duda es si los jóvenes son más peligrosos que antes o si, sencillamente, es el ecosistema que les rodea el que se ha vuelto más nocivo para ellos. El cibercrimen suele nacer de una mezcla de aburrimiento, anonimato, reto personal, reconocimiento y vida interior solitaria. En este contexto, las redes sociales pueden contribuir a diluir el sentimiento de culpa, responsabilidad y miedo a las consecuencias. Todos los actos perpetrados en línea, enviados o compartidos con un objetivo dañino se funden en el universo de millones de interacciones diarias en el ciberespacio. Quienes atacan no ven llorar a las víctimas de su ciberacoso ni se sienten necesariamente mal por haberles hecho pasar un mal rato o haberles robado la cuenta.

Una banda antes que un mentor

Como hemos comentado en Artículo14 al hablar de Roblox y los peligros de la infancia digital, el problema no está en una plataforma concreta, sino en todo un ecosistema donde los menores aprenden, juegan, se relacionan y se exponen antes de estar preparados. La educación digital sigue siendo una asignatura pendiente para padres y profesores. No basta ya con repetir el habitual “cuidado con lo que publicas” mientras los adultos hacemos lo que nos da la gana y compartimos lo que nos parece.

También lo vimos al hablar de la Generación IA y de esa posible doble vida digital de los adolescentes. Cuanto más íntima, personalizada y omnipresente se vuelve la tecnología, más urgente resulta acompañarles antes de que otros lo hagan por nosotros.

Tenemos la enorme responsabilidad de educar digitalmente a las nuevas generaciones, aunque nadie nos hayan formado para ello. Debemos trasladar a los más jóvenes esa concienciación, esa nueva ética social, el respeto al valor de los datos y a la privacidad de los demás. También debemos hacerles entender las consecuencias legales que puede tener participar en esos ciberataques.

En España, compañías como Zepo Intelligence trabajan ya esa capa humana de la ciberseguridad mediante simulaciones de ingeniería social y ataques con IA, demostrando que la defensa no depende solo de sistemas, sino también del entrenamiento.

Porque ahí está la paradoja. Que los hackers sean cada vez más jóvenes describe una tendencia que también aparece en otras facetas de nuestra vida moderna. Nos muestra una sociedad que se ha digitalizado a toda marcha sin proteger adecuadamente sus datos. La fama rápida de influencers y referentes digitales lleva a los adolescentes a buscar reconocimiento antes que propósito. Las pantallas les ofrecen un sentimiento de pertenencia a una banda o comunidad, mucho más atractiva que aprender de un mentor (o profesor) que quizá ya no encaja con sus aspiraciones de vida.

TAGS DE ESTA NOTICIA