“Lo hicimos por diversión”: los hackers que atacaron los sitios del Gobierno dijeron que no tenían segundo factor de autenticación

Se trata de gov.eth y h4xx0r1337, quienes explicaron cómo accedieron a las páginas de Mi Argentina y a la de la tarjeta SUBE y por qué lo hicieron

Guardar
Hackearon sitio oficial del Gobierno
Una captura del sitio Argentina.gob.ar que refleja el ataque a las páginas oficiales

Dos hackers atacaron esta Navidad varios sitios oficiales del Gobierno, como las páginas de Mi Argentina y de la aplicación de la tarjeta SUBE, entre otras. Según fuentes oficiales, los portales sufrieron modificaciones en los encabezados y al pie de página, pero no fue alterado su contenido general.

Lo que hicieron los piratas informáticos se llama “defacement” (NdeR: “desfigurado”) y dejaron mensajes en torno de burla que decían en inglés: “¿De verdad? ¿Hackeado de nuevo?“ y “fuck Milei”. También se vio un video del rapero Homer el Mero Mero.

PUBLICIDAD

Las autoridades nacionales recalcaron que no se produjo un robo de datos personales, pero los ciberdelincuentes dijeron otra cosa: “Hay información sensible, no creo que la ponga a la venta”. Se trata de “h4xx0r1337 y gov.eth” y hablaron con el portal Dark News, del periodista Juan Brodersen.

Allí se señala un dato alarmante: los portales oficiales que fueron hackeados esta Navidad no tenían segundo factor de autenticación (2FA) como medida de seguridad.

PUBLICIDAD

Hackearon sitio oficial del Gobierno
El aviso que realizó el Gobierno sobre el hackeo

“Somos dos personas diferentes y no hay ningún grupo involucrado ni mucho menos se trata de política esto. Lo hicimos por diversión”, remarcó gov.eth vía Telegram y dijo hackea como “hobby”. Se trata de un personaje conocido en el ámbito de la ciberseguridad debido a su historial de infiltraciones.

El pirata informático, que en su vida de ciudadano normal se dedica al marketing digital, agregó: “No tiene nada que ver con política esto y, mucho menos, con esas conspiraciones de los libertarios en Twitter. Es cualquiera, leí todo. Somos dos pibes que estábamos aburridos y pudimos hacerlo”, agregó.

Además, confirmó que, a diferencia de lo que dice el Gobierno, tiene datos personales de ciudadanos: “Hay información sensible, no creo que la ponga a la venta”.

Cómo ingresaron a los sitios

“Accedimos mediante una credencial filtrada que conseguimos de una página de pruebas del Gobierno y entramos con el mismo login de pruebas al back de argentina.gob.ar. De ahí nos pasamos permisos con una cuenta de administrador superior”, explicó uno de los hackers a Dark News.

Hackearon sitio oficial del Gobierno
"¿De verdad? ¿Hackeado de nuevo?", el mensaje en inglés de los hackers

Y siguió: “Hackeamos la VPS (Servidor Privado Virtual), teníamos acceso a absolutamente todo, los códigos backup estaban regalados”. Esa VPS no tenía un segundo factor de autenticación.

El uso de 2FA es esencial en la ciberseguridad. Según Microsoft, es un método de seguridad de administración de identidad y acceso que requiere dos formas de identificación para acceder a los recursos y los datos.

“Falta de inversión”

El ataque, que fue solucionado a la 1.30 de este jueves, destaca una deficiencia crítica en la infraestructura de seguridad del Gobierno. Desde la gestión actual se atribuyó la vulnerabilidad a una “falta de inversión” en gestiones previas.

Desde la Secretaría de Innovación se remarcó que “es un firme recordatorio de la necesidad urgente de inversión para fortalecer la infraestructura y la seguridad informática”. Apuntaron, además, contra los legisladores que no aprobaron el decreto que permitía una mayor inversión en dicha materia.

Hay que recordar que ya hubo un intento que hicieron ciberdelincuentes la semana pasada para alterar la página de la Comisión Nacional de Energía Atómica. Se habían emitido alertas internas cuando se conocieron ataques del mismo tipo contra bases de datos de instituciones públicas, como la del Hospital Médico Policial Churruca.

En abril pasado, en tanto, se había hackeado la base de datos de licencias de conducir. En ese momento, alrededor de 6 millones de personas se vieron afectadas. A través de un comunicado, la Agencia Nacional de Seguridad Vial (ANSV) había detallado que un grupo de “hackers profesionales” accedió a un “caudal acotado” de información que se utiliza para la confección de las Licencias Digitales.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

El descargo de Adorni en el Congreso: qué dijo sobre su patrimonio, los viajes al exterior y los contratos con Grandio

El jefe de Gabinete utilizó los últimos 10 minutos de su exposición personal para hablar de las denuncias en su contra que investiga la Justicia

El descargo de Adorni en el Congreso: qué dijo sobre su patrimonio, los viajes al exterior y los contratos con Grandio

Manuel Adorni en el Congreso, en vivo: “No cometí ningún delito y voy a probarlo en la Justicia”, dijo

Al brindar su informe de gestión ante la Cámara de Diputados, el jefe de Gabinete se refirió al viaje de su esposa en el avión presidencial, sus salidas familiares al exterior y los presuntos contratos con su amigo, el periodista Marcelo Grandio. “¡Acá estoy, cumpliendo con la Constitución Nacional”, vociferó

Manuel Adorni en el Congreso, en vivo: “No cometí ningún delito y voy a probarlo en la Justicia”, dijo

Pidieron al Consejo de la Magistratura la suspensión y remoción del juez que frenó la reforma laboral

La solicitud la hizo el Movimiento Empresarial Anti Bloqueos (MEAB) en un escrito en el que denuncia por presunto mal desempeño al juez Raúl Horacio Ojeda. Qué irregularidades del magistrado se detallan en la presentación

Pidieron al Consejo de la Magistratura la suspensión y remoción del juez que frenó la reforma laboral

Adorni en el Congreso: “Nunca un presidente acompañó a su jefe de Gabinete a defender la gestión”, destacó un politólogo

Por primera vez, un presidente acompaña al jefe de Gabinete a la asamblea en el Congreso, según lo subrayó el analista Pablo Salinas durante la transmisión de Infobae en Vivo A las Nueve

Adorni en el Congreso: “Nunca un presidente acompañó a su jefe de Gabinete a defender la gestión”, destacó un politólogo

Caso $Libra: Adorni negó que existiera un contrato con Hayden Davis y defendió su accionar

En su informe escrito a los diputados, el jefe de Gabinete destacó la investigación interna realizada y aseguró que colaboró con la Justicia

Caso $Libra: Adorni negó que existiera un contrato con Hayden Davis y defendió su accionar