Skip to main content

Hackers se infiltraron en Twitter con estafas telefónicas

La red social de micromensajería Twitter entregó nuevos antecedentes sobre la investigación que lleva adelante tras el mayor ataque informático de su historia, el 15 de julio de 2020.

La compañía aseguró que los autores comenzaron atacando a un pequeño número de empleados a través de un ataque telefónico de phishing.

Recommended Videos

A través de esta técnica, los piratas llaman a un objetivo y fingen ser una persona de confianza para extraer información específica, que finalmente les permite acceder a un sistema informático, consigna Digital Trends.

«Requirió que los atacantes obtuvieran acceso a nuestra red interna y a las credenciales de los empleados, lo que les brindó acceso a nuestras herramientas de soporte interno», dijo Twitter.

En una publicación en su blog y una serie de tuits, agregó que “no todos los empleados que fueron atacados inicialmente tenían permisos para usar herramientas de administración de cuentas”.

The attack on July 15, 2020, targeted a small number of employees through a phone spear phishing attack. This attack relied on a significant and concerted attempt to mislead certain employees and exploit human vulnerabilities to gain access to our internal systems.

— Support (@Support) July 31, 2020

Sin embargo, precisó que “los atacantes usaron sus credenciales para acceder a nuestros sistemas internos y obtener información sobre nuestros procesos».

El conocimiento «les permitió dirigirse a empleados adicionales que tenían acceso a nuestras herramientas de soporte de cuentas”, añadió Twitter.

Cuentas afectadas

Según la compañía, con estas credenciales los atacantes apuntaron al objetivo de las 130 cuentas.

«Tuitearon desde 45, accedieron a la bandeja de entrada de DM (mensajes directos) de 36 y descargaron los datos de Twitter de 7”, precisó.

Las cuentas afectadas incluyeron las de figuras políticas prominentes como el expresidente Barack Obama y el exvicepresidente Joe Biden. Además, también se encuentran las del CEO de Tesla, Elon Musk, el cofundador de Microsoft, Bill Gates, y el cantante Kanye West.

La estafa involucró un tuit falso que apareció en estas cuentas y que alentaba a los seguidores a enviar depósitos a una billetera de Bitcoin. Cuando Twitter detectó el ataque, bloqueó las cuentas afectadas y eliminó los mensajes falsos.

Más seguridad

La red social afirmó que sus herramientas, controles y procesos internos se actualizan y mejoran constantemente. Sin embargo, precisó que tras el ataque está «analizando detenidamente» cómo puede hacerlos más seguros.

«Todos en Twitter están comprometidos a mantener su información segura”, enfatizó.

La firma prometió un informe más detallado sobre el incidente cuando la policía haya avanzado en su investigación, y después de completar mejoras en materia de seguridad.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
¿En qué se parece un Ferrari con un HP? Acá la respuesta
Scuderia Ferrari HP

Ferrari y HP Inc. han anunciado una histórica asociación de varios años. La asociación, que conecta a dos de las empresas más emblemáticas del mundo, pero bien disímiles en el papel.

La unión presenta un compromiso compartido para avanzar en la innovación sostenible y acelerar la tecnología con propósito en el equipo de Fórmula 1 de la Scuderia Ferrari, el equipo de Esports de la Scuderia Ferrari y la Academia de Pilotos de la Scuderia Ferrari.

Leer más
Alien se enfrenta con los Avengers en este espectacular cómic
alien avengers comic marvel vs

Desde que Disney se hizo con los derechos de Marvel y de Fox, ahora los cruces de franquicias son una realidad mucho más palpable que la imaginación de los fanáticos. Y ahora un crossover impresionante verá a Alien enfrentando a los Avengers.

Así es entonces Aliens vs. Avengers, del escritor Jonathan Hickman y el artista Esad Ribic.

Leer más
Elon Musk regala el ticket azul premium en X a usuarios con más de 2.500 seguidores
La aplicación X (Twitter).

Un pequeño caramelo les está regalando a los usuarios de X (ex Twitter) el magnate Elon Musk, ya que está entregando el famoso ticket azul de verificación y por ende cuentas Premium, a quienes superen la cantidad de 2.500 seguidores.

Varios usuarios de X informaron el miércoles haber visto la conocida marca de verificación azul "Verificado" junto a sus identificadores a pesar de no pagar por ninguno de los dos niveles de suscripción de pago de X. Musk anunció la semana pasada que las cuentas X con más de 2.500 "seguidores suscriptores verificados" recibirían una membresía Premium gratuita; mientras que las cuentas con más de 5,000 recibirían una membresía Premium Plus gratuita.

Leer más