
Un adolescente de 17 años fue arrestado este viernes en la ciudad de Tampa, Estados Unidos, acusado de ser el “cerebro” detrás del masivo hackeo de cuentas de Twitter diseñado para orquestar una estafa con bitcoins.
En el ciberataque se comprometieron las cuentas de personalidades como Elon Musk, Bill Gates, Jeff Bezos y Barack Obama, así como las de empresas como Apple, y desde estas se reprodujo un mensaje falso en el que se ofrecía devolver el doble del dinero en bitcoins que se transfiriera a una cuenta. Se cree que obtuvo unos 100.000 dólares en bitcoins mediante esta estafa.
Graham Ivan Clark “fue el autor del reciente ataque de Twitter”, señaló la fiscalía del estado en un comunicado citado por la agencia AFP.
“Los delitos de este individuo fueron perpetrados usando los nombres de gente famosa y celebridades, pero ellos no son las víctimas principales. Este fraude estaba diseñado para robar dinero a miles de estadounidenses a lo largo de todo el país”, añadió el fiscal Andrew Warren.
Clark es considerado el “cerebro” del ciberataque, pero no estaba claro aún con cuántos cómplices habría contado. Al joven se lo acusa de 30 cargos, incluyendo fraude organizado, fraude de comunicaciones, robo de identidad y hackeo, y será juzgado en Tampa, ciudad en la que vivía en soledad.
Warren también explicó que Clark tuvo acceso a las cuentas de estas personalidades al comprometer a un trabajador de Twitter tras lo cual vendió el acceso a esas cuentas que solicitaban dinero en forma de Bitcoin prometiendo que donaría el doble que se ingresara.
Cómo fue el ataque por el cual se acusa a Clark
Las cuentas de Twitter de Barack Obama, Elon Musk, Bill Gates, Jeff Bezos y Apple, entre otras fueron vulneradas el 15 de julio. Todas publicaron, casi en simultáneo, un mensaje sobre una supuesta causa benéfica en la que estaban participando. El mensaje hipervinculaba a una página web falsa que decía reunir fondos para ayudar en el marco del Covid-19 y se incluía una dirección para depositar bitcoins para esta supuesta causa. En los mensajes posteados desde las cuentas secuestradas se decía que por cada depósito recibido, se duplicaría el dinero donado. En apenas una hora, los ciberdelincuentes reunieron más de 100 mil dólares.

Al rato de que ocurriera este incidente, desde la cuenta oficial de Twitter publicaron que estaban investigando el tema y que, mientras avanzaban con la investigación interna sobre el asunto, suspenderían la posibilidad de tuitear de cuentas verificadas (las que tienen junto al nombre el tilde azul), así como de modificar la contraseña. Se trató del incidente de seguridad más grande que haya sufrido la plataforma.
Las cuentas vulneradas, todas pertenecientes a compañías o usuarios destacados dentro del mundo de la política y el empresariado, tenían el segundo factor de autenticación activado (una medida de seguridad que requiere el ingreso de un token para poder ingresar a la cuenta) en sus perfiles. Esto añade una capa extra de protección a las cuentas sin embargo en este caso no fue suficiente, entonces ¿qué pasó?
“Detectamos lo que creemos que es un ataque de ingeniería social coordinado por personas que se dirigieron, con éxito, a algunos de nuestros empleados con acceso a nuestros sistemas y herramientas”, publicó la compañía desde su cuenta de Twitter.
Se conoce como ingeniería social a las diferentes estrategias de engaño que puede emplear un ciberdelincuente para manipular a un usuario y lograr que éste le otorgue información confidencial. Si esto fue lo que ocurrió, entonces el o los empleados involucrados habrían sido víctimas de un engaño.
Lo último que publicó la compañía desde su cuenta fue lo siguiente: “En Twitter, hemos tomado medidas importantes para limitar el acceso a los sistemas y herramientas internos mientras nuestra investigación está en curso. Tendremos más actualizaciones a medida que continúe nuestra investigación”.
Fuentes que participaron del hackeo dicen haber realizado el ataque gracias a la colaboración de un empleado de la compañía. “Un empleado hizo todo el trabajo por nosotros”, declaró uno de los atacantes al sitio Motherboard. Una segunda fuente aseguró haberle pagado a ese empleado para que realizara el ataque.
En relación a esto, un vocero de Twitter le dijo a ese sitio que la compañía aún está investigando si el empleado secuestró las cuentas o si los hackers obtuvieron acceso a las herramientas de administración de la plataforma para realizar este ataque.

Las cuentas se habrían vulnerado usando una herramienta de administración interna en Twitter, según las capturas de pantallas que compartieron las fuentes con Motherboard. En la imagen del panel de administración se pueden ver detalles sobre los perfiles como fecha de creación, si la cuenta está activada, protegida o si tiene permisos suspendidos, entre otros datos.
Otra de las capturas difundidas muestra el perfil de la plataforma de intercambio de criptomonedas Binance, una de las cuentas vulneradas ayer. Al parecer los atacantes, al acceder a esta herramienta de control pudieron cambiar la dirección de correo electrónico y otra información vinculada a los perfiles y así lograron hacer al menos algunos de los ataques.
Al ser una herramienta de administración de Twitter, quien la gestiona tiene permisos con grandes privilegios lo cual puede ser un gran peligro para la seguridad de las compañías y sus usuarios si esa persona realiza acciones maliciosas ya sea por su propia voluntad o tras ser víctima de un engaño.
Twitter borró los tuits de los engaños y tomó otras medidas mientras buscaba reparar el problema. “Cuando nos dimos cuenta del incidente, bloqueamos inmediatamente las cuentas afectadas y eliminamos los tuits publicados por los atacantes” publicaron ayer.
Y luego añadieron : “También limitamos la funcionalidad para un grupo de cuentas mucho más grande, como todas las cuentas verificadas (incluso aquellas que no tienen evidencia de estar comprometidas), mientras seguimos investigando esto a fondo”.
Jack Dorsey, creador y CEO de Twitter, también habló sobre el tema desde su cuenta: “Un día difícil para nosotros en Twitter. Todos nos sentimos terribles de que esto haya sucedido”. El año pasado la cuenta de Twitter de Dorsey fue vulnerada, aunque en esa ocasión no fue por un incidente como el que habría ocurrido ahora que implica un hackeo masivo tras el acceso a paneles de administración, sino que ocurrió por un problema de seguridad que afectó a su cuenta en particular.
Con información de AFP y EFE
MÁS SOBRE ESTE TEMA:
Últimas Noticias
El multimillonario Ken Griffin quiere mover de lugar una casa histórica en Miami y abrirla al público
El dueño de Citadel compró una mansión sobre la bahía de Biscayne y en el mismo lote se encuentra una de las casas más antiguas de Miami. Ahora propone mudar la propiedad histórica a otra locación y abrirla al público como museo, lo cual ha despertado una polémica

Los respuesta de los republicanos al discurso de Biden: “Su administración está secuestrada por la izquierda radical”
La gobernadora de Arkansas y ex vocera del gobierno de Donald Trump, Sarah Huckabee Sanders, esbozó un retrato distópico de los Estados Unidos en su alocución

Joe Biden: “Si China amenaza nuestra soberanía, actuaremos para proteger a nuestro país”
El mandatario reafirmó su compromiso para trabajar con el gigante asiático, pero remarcó que la defensa es la prioridad luego del derribo del globo espía que sobrevolaba el territorio estadounidense

EEUU aseguró que el globo chino forma parte de un programa de espionaje que recopila información sobre activos militares
“Lo que han hecho los chinos es tomar una tecnología increíblemente antigua y básicamente unirla con comunicaciones modernas y capacidades de observación para tratar de obtener inteligencia sobre las fuerzas armadas de otras naciones”, informó el diario The Washington Post

El régimen chino rechazó una llamada del Pentágono para esclarecer la incursión del globo espía en su espacio aéreo
El Departamento de Defensa de EEUU reiteró que para Washington es muy importante mantener abiertas las líneas de comunicación entre ambos países para gestionar responsablemente la relación



