Britney Spears, la insospechada aliada de un ciberataque ruso

El Instagram de la artista estadounidense fue blanco de una operación de Murla, un reconocido grupo de hackers que suelen atacar gobiernos y diplomacias. Cuál fue la técnica que emplearon

Google icon
Las redes sociales de Britney Spears, blanco de un ciberataque

Britney Spears jamás imaginó que, de alguna forma u otra, estaría involucrada en un ciberataque. Las redes sociales se convirtieron en un blanco sencillo para grupos de hackers que, en casos, buscan perpetrar sus delitos a través de perfiles de celebridades.

El grupo de hacking ruso Turla, conocido por sus avances contra gobiernos y diplomacias internacionales, llevó adelante una serie de ataques a través de la cuenta de Instagram de Britney Spears, más específicamente en los comentarios de algunas de sus fotos.

En esta oportunidad, Turla un ataque denominado "abrevadero" o, en inglés, "watering hole" para infectar a los usuarios que ingresaran a través de una extensión nociva de Firefox, tal como descubrió la compañía de seguridad informática ESET.

PUBLICIDAD

El ataque se llevó a cabo a través de la cuenta de Instagram de la artista

La acción busca llevar a los usuarios del perfil de la cantante a sitios web maliciosos, que se encontraban acortados gracias a la extensión. La URL abreviada bit.ly conducía a páginas en los que la información del internauta dejaba de pertenecerle.

Se trató de una técnica sofisticada. De hecho, la aplicación utilizada por Turla no aparecía en la lista de extensiones que ofrece el navegador Firefox. Al localizarse en comentarios de fotos, calculaba un valor de "hash" personalizado que debía coincidir con 183 para obtener la URL maliciosa.

Los hash debían llegar a 183

Tal sofistificación dificultó el trabajo de la empresa de seguridad. "Se hace difícil distinguir el tráfico malicioso del legítimo en las redes sociales", explicó Jean-Ian Boutin, investigador de 'malware' en ESET. "Como la información necesaria para obtener la URL de mando y control es simplemente un comentario en una red social, el atacante tiene la posibilidad de modificarlo fácilmente o borrarlo completamente", continuó.

PUBLICIDAD

Los investigadores de la compañía sostuvieron que Firefox se encuentra en pleno proceso de renovación de su navegador. Una nueva versión que ya no permitirá que la extensión de Turla funcione. A su vez, adelantaron que la próxima extensión maliciosa -si es que existe- será muy diferente a la que se utilizó en el perfil de Britney Spears, una aliada involuntaria e inimaginada de un ciberataque.

LEA MÁS:

Más Noticias

Qué es un “doblete sísmico”: el fenómeno geológico que multiplicó la tragedia en Venezuela

Lo que sucedió “no fue un terremoto y su réplica”, según explicaron geólogos a Infobae. Se trata de una secuencia inusual de dos eventos principales de gran magnitud en la misma zona y con escaso tiempo de diferencia. Qué se espera para las próximas horas

Pese a ser un país sísmico, Venezuela no estaba preparada para el doble terremoto que golpeó Caracas y La Guaira

Las escenas de bomberos y vecinos retirando escombros con las manos expusieron las limitaciones de la respuesta ante la emergencia. Expertos advierten que el principal riesgo no son solo las fallas geológicas, sino décadas de desinversión, falta de controles y escasa preparación

Fraude en el Mundial 2026: arrestan a hombre que rentó un palco en Estadio Ciudad de México pero no entregó los boletos

Brian Isaí “N” se desempeñaba como el representante legal de la empresa que realizó la venta por 450 mil pesos

“Muy accesible” y “despejado”: los curiosos análisis de los medios de Francia sobre el hipotético camino de Argentina hasta la final del Mundial

La Selección todavía no sabe si enfrentará a España, Uruguay, Arabia Saudita o Cabo Verde en 16avos, pero en el país del último subcampeón del mundo especulan con el cuadro de la Albiceleste

“Una sangría continuada”: los ganaderos lamentan la pérdida del 10% de explotaciones vacunas por año

El sector considera que el principal desafío es garantizar la continuidad de la actividad en las próximas décadas por el escaso relevo generacional