Skip to main content

Twitter admite que hackers descargaron datos de ocho cuentas

Los datos de al menos ocho de las cuentas que resultaron comprometidas con el mayor hackeo en la historia de Twitter fueron descargadas por los ciberdelincuentes, según confirmó el 18 de julio la propia red social de micromensajería.

La compañía compartió una serie de reflexiones sobre los eventos se desencadenaron a partir del miércoles 15 de julio, detallando gran parte de los antecedentes de la investigación sobre el incidente, que terminó con decenas de cuentas en manos de piratas informáticos asociados a las criptomonedas.

Recommended Videos

Según Twitter, los atacantes tenían como objetivo 130 cuentas, pero solo lograron acceder a 45 de ellas, restablecer contraseñas y enviar tuits. «Sabemos que accedieron a herramientas que solo están disponibles para nuestros equipos de soporte interno», aclaró.

La red también reconoció que los atacantes lograron descargar todos los datos de al menos ocho cuentas –a través de la herramienta Tus Datos de Twitter-, aunque no precisó si dentro de esta información estaban incluidos mensajes directos o archivos multimedia.

Respecto a los propietarios de estas cuentas, aclaró que “ninguna de las ocho eran cuentas verificadas”. De esta manera, descartó que se tratara de cuentas como las de Barack Obama, Joe Biden, Elon Musk, Bill Gates o Jeff Bezos, que están dentro de las 45 comprometidas.

Según publicó The New York Times, los atacantes serían jóvenes sin mucha experiencia, de unos viente años de edad y no serían trabajadores de la empresa, pero sí tenían accesos.

Qué vieron los atacantes

Un teléfono con el logo de Twitter sobre una caja
Unsplash

Respecto a la información comprometida en las 130 cuentas atacadas, Twitter admitió que los atacantes:

  • No pudieron ver contraseñas de cuentas anteriores, porque estas no están almacenadas en texto plano ni disponibles a través de las herramientas utilizadas en el ataque.
  • Pudieron ver información personal, incluidas direcciones de correo electrónico y números de teléfono, que son visibles con las herramientas de soporte interno.
  • En los 45 casos en que los atacantes tomaron el control, es posible que hayan podido acceder a información adicional.

Próximos pasos

Twitter adelantó que los pasos para las próximas semanas es normalizar el servicio para los propietarios de las cuentas comprometidas, además de medidas para recuperar la confianza de todos los usuarios de la red social.

Las medidas incluyen restaurar el acceso para los propietarios de cuentas que aún estén bloqueadas; continuar la investigación interna y la cooperación con la que lleva adelante el FBI; asegurar sistemas para prevenir futuros ataques; fortalecer las capacitaciones internas para evitar estos ataques.

“Estamos avergonzados, decepcionados, y más que nada, lo sentimos. Sabemos que debemos trabajar para recuperar su confianza, y apoyaremos todos los esfuerzos para llevar a los responsables ante la justicia”, puntualizó.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Se filtran 5,3 millones de registros de salud en México
La imagen muestra a un médico cirujano durante un procedimiento.

Cybernews informa que sus equipos de investigación encontraron una base de datos desprotegida de 500 GB de una empresa mexicana de atención médica el 26 de agosto de 2024. La base de datos expone información confidencial como nombres, números de identificación personal (CURP), números de teléfono, descripciones de solicitudes de pago y más.

La cantidad total de personas afectadas asciende a 5,3 millones, lo que representa aproximadamente el 4% de la población del país, según señala Cybernews. El informe de Cybernews indica que el error de seguridad se produjo con un uso "mal configurado" de una herramienta de visualización de datos llamada Kibana, que parece haber quedado sin autenticar.

Leer más
Relojes inteligentes Polar afectados por una violación de datos
relojes inteligentes polar violacion de datos reloj digital

A veces parece que no puedes encender tu computadora sin ver noticias de otra violación de datos. Una de las últimas víctimas es Polar, la compañía de relojes inteligentes responsable de dispositivos como el Polar Pacer Pro y el Polar Vantage V3. Dato curioso: Polar es también uno de los rastreadores de fitness preferidos de Henry Cavill.

El ataque comenzó hace más de una semana. El 11 de octubre, Polar publicó un comunicado en su sitio web sobre un "incidente de seguridad" que afectó a su tienda en línea. Según el comunicado, la tienda en línea de EE. UU. había sido "sujeta a varios niveles de interrupción", pero solo unas pocas cuentas se habían visto comprometidas. Esa es una buena noticia, ya que es probable que el ataque haya sido diseñado para intentar realizar compras fraudulentas, pero no para robar datos de salud.

Leer más
Todo lo que se sabe de la filtración masiva de Pokémon
Surprised Pikachu meme. Episodios prohibidos de Pokémon.

Sorpresa mayúscula significó enterarnos hace algunos días de una filtración masiva de datos que sufrió Pokémon, sus servidores y muchos datos de empleados de la compañía.

El desarrollador de Pokémon, Game Freak, ha confirmado que sufrió una brecha cuando una gran cantidad de materiales internos relacionados con la franquicia, desde códigos fuente hasta diseños de personajes tempranos y, en algunos casos, desechados, llegaron a las redes sociales este fin de semana.

Leer más