Agencias / Ciudad de México.- Dos adolescentes y un joven de 22 años fueron acusados de un ataque informático a las cuentas de Twitter Inc de varias personas famosas, incluido el expresidente estadounidense Barack Obama, el multimillonario Bill Gates y el CEO de Tesla, Elon Musk, informó el Departamento de Justicia.
Mason Sheppard, un británico de 19 años de alias “Chaewon”, fue acusado de llevar a cabo el ataque, así como de fraudes electrónicos y delitos de lavado de dinero, según un comunicado del Departamento de Justicia.
Nima Fazeli, de 22 años y residente de Orlando, apodada “Rolex”, fue acusada de ayudar e incitar esos delitos.
El Departamento de Justicia no nombró al tercer acusado, pero la Oficina del Fiscal del Estado del Condado de Hillsborough, en Tampa, dijo que había arrestado a Graham Clark, de 17 años.
En un comunicado, Twitter dijo que apreciaba las “acciones rápidas de las fuerzas del orden”.
“Los delitos de este individuo fueron perpetrados usando los nombres de gente famosa y celebridades, pero ellos no son las víctimas principales. Este fraude estaba diseñado para robar dinero a miles de estadounidenses a lo largo de todo el país”, añadió el fiscal Andrew Warren.
Clark es considerado el “cerebro” del ciberataque, pero no estaba claro aún con cuántos cómplices habría contado. Al joven se lo acusa de 30 cargos, incluyendo fraude organizado, fraude de comunicaciones, robo de identidad y hackeo, y será juzgado en Tampa, ciudad en la que vivía en soledad.
Warren también explicó que Clark tuvo acceso a las cuentas de estas personalidades al comprometer a un trabajador de Twitter tras lo cual vendió el acceso a esas cuentas que solicitaban dinero en forma de Bitcoin prometiendo que donaría el doble que se ingresara.
El FBI dijo que dos de los acusados habían sido detenidos, sin identificarlos.
El 15 de julio, Clark publicó en las cuentas mensajes que solicitaban inversiones en bitcoin, una moneda digital, dijo la Oficina del Fiscal del Estado de Florida. Un libro de contabilidad de bitcoins disponible al público mostró que pudo obtener más de 100,000 dólares de esa manera.
El mensaje hipervinculaba a una página web falsa que decía reunir fondos para ayudar en el marco del Covid-19 y se incluía una dirección para depositar bitcoins para esta supuesta causa. En los mensajes posteados desde las cuentas secuestradas se decía que por cada depósito recibido, se duplicaría el dinero donado. En apenas una hora, los ciberdelincuentes reunieron más de 100 mil dólares.
Al rato de que ocurriera este incidente, desde la cuenta oficial de Twitter publicaron que estaban investigando el tema y que, mientras avanzaban con la investigación interna sobre el asunto, suspenderían la posibilidad de tuitear de cuentas verificadas (las que tienen junto al nombre el tilde azul), así como de modificar la contraseña. Se trató del incidente de seguridad más grande que haya sufrido la plataforma.
Las cuentas vulneradas, todas pertenecientes a compañías o usuarios destacados dentro del mundo de la política y el empresariado, tenían el segundo factor de autenticación activado (una medida de seguridad que requiere el ingreso de un token para poder ingresar a la cuenta) en sus perfiles. Esto añade una capa extra de protección a las cuentas sin embargo en este caso no fue suficiente, entonces ¿qué pasó?
“Detectamos lo que creemos que es un ataque de ingeniería social coordinado por personas que se dirigieron, con éxito, a algunos de nuestros empleados con acceso a nuestros sistemas y herramientas”, publicó la compañía desde su cuenta de Twitter.
Se conoce como ingeniería social a las diferentes estrategias de engaño que puede emplear un ciberdelincuente para manipular a un usuario y lograr que éste le otorgue información confidencial. Si esto fue lo que ocurrió, entonces el o los empleados involucrados habrían sido víctimas de un engaño.
Lo último que publicó la compañía desde su cuenta fue lo siguiente: “En Twitter, hemos tomado medidas importantes para limitar el acceso a los sistemas y herramientas internos mientras nuestra investigación está en curso. Tendremos más actualizaciones a medida que continúe nuestra investigación”.
Fuentes que participaron del hackeo dicen haber realizado el ataque gracias a la colaboración de un empleado de la compañía. “Un empleado hizo todo el trabajo por nosotros”, declaró uno de los atacantes al sitio Motherboard. Una segunda fuente aseguró haberle pagado a ese empleado para que realizara el ataque.
En relación a esto, un vocero de Twitter le dijo a ese sitio que la compañía aún está investigando si el empleado secuestró las cuentas o si los hackers obtuvieron acceso a las herramientas de administración de la plataforma para realizar este ataque.
Las cuentas se habrían vulnerado usando una herramienta de administración interna en Twitter, según las capturas de pantallas que compartieron las fuentes con Motherboard. En la imagen del panel de administración se pueden ver detalles sobre los perfiles como fecha de creación, si la cuenta está activada, protegida o si tiene permisos suspendidos, entre otros datos.
Otra de las capturas difundidas muestra el perfil de la plataforma de intercambio de criptomonedas Binance, una de las cuentas vulneradas ayer. Al parecer los atacantes, al acceder a esta herramienta de control pudieron cambiar la dirección de correo electrónico y otra información vinculada a los perfiles y así lograron hacer al menos algunos de los ataques.
Al ser una herramienta de administración de Twitter, quien la gestiona tiene permisos con grandes privilegios lo cual puede ser un gran peligro para la seguridad de las compañías y sus usuarios si esa persona realiza acciones maliciosas ya sea por su propia voluntad o tras ser víctima de un engaño.
Twitter borró los tuits de los engaños y tomó otras medidas mientras buscaba reparar el problema. “Cuando nos dimos cuenta del incidente, bloqueamos inmediatamente las cuentas afectadas y eliminamos los tuits publicados por los atacantes” publicaron ayer.
Y luego añadieron : “También limitamos la funcionalidad para un grupo de cuentas mucho más grande, como todas las cuentas verificadas (incluso aquellas que no tienen evidencia de estar comprometidas), mientras seguimos investigando esto a fondo”.
Jack Dorsey, creador y CEO de Twitter, también habló sobre el tema desde su cuenta: “Un día difícil para nosotros en Twitter. Todos nos sentimos terribles de que esto haya sucedido”. El año pasado la cuenta de Twitter de Dorsey fue vulnerada, aunque en esa ocasión no fue por un incidente como el que habría ocurrido ahora que implica un hackeo masivo tras el acceso a paneles de administración, sino que ocurrió por un problema de seguridad que afectó a su cuenta en particular.


















