Skip to main content

Hacker roba datos confidenciales del FBI gracias a una simple llamada

En la mayoría de los casos, ingresar ilegalmente a los sistemas informáticos de las agencias gubernamentales es una tarea extremadamente difícil… en la mayoría de los casos.

No lo fue así para un hacker que robó información confidencial del FBI y del Departamento de Seguridad Interior (Homeland Security) en las últimas semanas.

Relacionado: Twitter borra 125,000 cuentas de ISIS

Hasta el momento nadie conoce su identidad, y en la entrevista que tuvo con Motherboard dijo que prefiere mantenerse en el anonimato.

Según su propio relato, el pirata informático comenzó a adquirir credenciales desde una cuenta de correo electrónico del Departamento de Justicia (DoJ). Al intentar y no poder ingresar al sistema gubernamental incluso con credenciales legítimas, se le ocurrió una idea: llamar al servicio de atención al usuario, hacerse pasar por un empleado del Departamento de Justicia y reclamar ayuda para poder entrar al sistema.

“Llamé, y les dije que era nuevo y que no entendía como pasar la primer pantalla”, explicó el hacker. “Me preguntaron si tenía el código del token (un dispositivo electrónico que genera códigos aleatorios, necesarios para ingresar a sistemas con mucha seguridad, como los de los bancos). Yo dije “No”, ellos dijeron “No importa, puede usar uno de los nuestros”.

Y así es como pudo ingresar al sistema, acceder a las máquinas virtuales del DoJ, usar las credenciales legítimas que había obtenido de la cuenta de correo electrónico, y asegurarse acceso total en más de tres computadoras del departamento. Una de estas computadoras le pertenecía a la persona a quien le había pirateado la cuenta de email. Solo haciendo clic, tuvo acceso completo a todos sus archivos y documentos.

E hizo lo que cualquier hacker hambriento de poder y fama hubiera hecho, accedió a más de 1TB de documentos del DoJ que contenían detalles personales de decenas de miles de empleados y robó más de 200 GB de esos datos.

Aunque el hacker mencionó que el sistema también incluía correos electrónicos militares y números de tarjetas de crédito, no está claro si robó esta información o simplemente la observó. De todos modos, si bien es cierto que el hacker no le entregó evidencia a Motherboard sobre esta última información, sí le pasó documentos del Departamento de Justicia como prueba de su accionar.

En estos documentos había números de teléfonos de empleados del DoJ en riesgo. Para confirmar la autenticidad de los documentos, Motherboard llamó a algunas personas de la lista y comprobó que la información era veraz.

Relacionado: Funcionarios del gobierno de los EE.UU y top CEOs se reúnen para contrarrestar el terrorismo online

“Estamos analizando los informes que indican la divulgación de información de contacto de empleados del Departamento de Seguridad Interior (DHS)”, dijo un vocero del DHS en respuesta al artículo original de Motherboard. “Tomamos estos informes de manera muy seria. Sin embargo, hasta el momento no hay ningún hecho que indique que se haya filtrado información sensible”.

En un seguimiento de la investigación, hoy Motherboard informó que las cuentas personales de 9,000 empleados del DHS habían sido filtradas en Twitter, acompañadas de un mensaje Pro-Palestino.

Recomendaciones del editor

Los 6 anuncios más importantes que esperamos del Google I/O 2024
anuncios mas importantes que esperamos google io 2024

Riley Young / DT
Google celebrará su conferencia anual de desarrolladores, Google I/O 2024, el 14 de mayo en Mountain View, California. Falta aproximadamente un mes para el evento y esperamos algunos anuncios importantes.

Al igual que con cualquier evento de Google I/O, la conferencia de este año comenzará con una gran presentación de apertura del CEO Sundar Pichai. Pero, ¿qué anuncios reales estamos esperando? Estas son algunas de las cosas más importantes que probablemente veremos en Google I/O 2024.
Android 15
Joe Maring / DT
Como se trata de una conferencia de desarrolladores, el software está casi garantizado. Android 15, que entró en la etapa de vista previa para desarrolladores a mediados de febrero, ocupará un lugar central.

Leer más
Apple ya tiene su próximo gran chip, pero es posible que nunca lo veas
apple chip m3 ultra

La serie de chips M3 de Apple ha sido una mejora importante con respecto a lo anterior, y los usuarios han sentido los beneficios en toda la gama Mac. El único chip que falta en la línea es el M3 Ultra, que está reservado para los dispositivos Mac Studio y Mac Pro de gama alta de Apple.

Hemos escuchado que Apple está pensando en cambiar a un ciclo de lanzamiento anual para sus chips Mac, y con el M2 Ultra haciendo su debut en junio de 2023, todo el mundo se ha estado preparando para ver el lanzamiento de la edición M3 este verano boreal.

Leer más
Llega el primer monitor mini-LED 8K del mundo
primer monitor mini led 8k asus

Asus
Cuando se trata de los mejores monitores de nivel profesional, la resolución, el brillo y la precisión del color son primordiales. Asus tiene como objetivo superar los tres (y mucho más) con su recién anunciado ProArt PA32KCX, que también es el primer monitor profesional mini-LED 8K del mundo.

La resolución 8K es la especificación más destacada, por supuesto. El monitor tiene una resolución de 7680 x 4320 en su pantalla de 32 pulgadas. Uno de los únicos monitores 8K disponibles que realmente compra es el Dell UltraSharp UP3218K, que salió en 2017.

Leer más