{"id":939,"date":"2020-07-17T15:42:59","date_gmt":"2020-07-17T15:42:59","guid":{"rendered":"https:\/\/antivirus.com.do\/?p=939"},"modified":"2020-07-17T15:42:59","modified_gmt":"2020-07-17T15:42:59","slug":"como-hackearon-las-cuentas-de-twitter","status":"publish","type":"post","link":"https:\/\/antivirus.com.do\/?p=939","title":{"rendered":"C\u00f3mo hackearon las cuentas de Twitter"},"content":{"rendered":"<p>La red social inform\u00f3 que a\u00fan est\u00e1 investigando las causas y el alcance un ataque sin precedentes, pero ya hay algunas pistas de lo que pudo haber sucedido<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/media.cdnp.elobservador.com.uy\/072020\/1594910877443.jpg?&amp;cw=350\" width=\"393\" height=\"295\" \/><\/p>\n<p>El hackeo a las cuentas de Twitter de importantes empresarios y empresas estadounidenses cuyos seguidores son m\u00e1s de 100 millones tiene sorprendido al mundo tecnol\u00f3gico. Bill Gates, Jeff Bezos, Elon Musk, Barack Obama, Joe Biden, Apple, Uber fueron solo algunos de los afectados.<\/p>\n<p>Los piratas lograron acceder a esas cuentas y pedir dinero a los usuarios con la promesa falsa de devolverles el dinero. Ped\u00edan que transfirieran dinero a trav\u00e9s de bitcoins, una criptomoneda que no tiene regulaci\u00f3n de ning\u00fan banco central.<\/p>\n<p>La primera respuesta de la herramienta no tuvo precedentes: adem\u00e1s de borrar los mensajes, suspendi\u00f3 la capacidad de tuitear desde todas sus cuentas verificadas durante dos horas. Quer\u00eda garantizarse de que esos mensajes no se iban a repetir.<\/p>\n<p>\u00bfC\u00f3mo fue posible? \u00bfQu\u00e9 sucedi\u00f3?<\/p>\n<p>Twitter ha dado pistas a trav\u00e9s de la cuenta Twitter Support. &#8220;Sabemos que utilizaron este acceso para tomar el control de muchas cuentas altamente visibles (incluidas las verificadas) y tuitear en su nombre. Estamos investigando qu\u00e9 otra actividad maliciosa pueden haber realizado o informaci\u00f3n a la que hayan accedido y compartiremos m\u00e1s aqu\u00ed cuando la tengamos&#8221;, dijeron.<\/p>\n<p>Es decir, no fue que los hackers ingresaron una a una a cada una de esas cuentas. Los piratas inform\u00e1ticos tuvieron acceso al panel de control de la red social despu\u00e9s de haber enga\u00f1ado a empleados de la empresa con un ataque de &#8220;ingenier\u00eda social&#8221;.<\/p>\n<p>\u00bfQu\u00e9 es ingenier\u00eda social? &#8220;Es el concepto amplio para una gran diversidad de t\u00e9cnicas que se pueden utilizar. Un ataque de phishing tradicional es un ataque de ingenier\u00eda social: el hacerme pasar por el banco u otra persona para robar datos o informaci\u00f3n. Es explotar aspectos de la condici\u00f3n humana como por ejemplo la necesidad de confiar, de tener un buen relacionamiento con las personas. Se pueden materializar por medio de un mensaje de texto y hasta de forma presencial&#8221;, coment\u00f3 Reynaldo de la Fuente, director de la empresa de seguridad inform\u00e1tica Datasec.<\/p>\n<p>Seg\u00fan proporcionada por Twitter, &#8220;esto les permiti\u00f3 obtener contrae\u00f1as de administraci\u00f3n. Basado en eso cambiar los correos asociados a las cuentas, desactivar el segundo factor de autenticaci\u00f3n (que te manda un mensaje de texto o te pide un token), y de ah\u00ed en m\u00e1s cambiaron las contrase\u00f1as y tuitear como si fueran el due\u00f1o de la cuenta&#8221;, agreg\u00f3 de la Fuente.<\/p>\n<p>Este experto eval\u00faa otra hip\u00f3tesis: la del teletrabajo. Twitter, al igual que Facebook, ha decidido a ra\u00edz de la pandemia que sus empleados puedan decidir si quieren trabajar desde la casa. Es decir, no es obligatorio para ellos acudir a la oficina. &#8220;Es llamativo que caiga gente de Twitter, pero el escenario de teletrabajo en la que est\u00e1n much\u00edsimos funcionarios hace que el escenario m\u00e1s complejo para la empresa, porque es m\u00e1s f\u00e1cil enga\u00f1ar a un compa\u00f1ero o hacerse pasar por la empresa. El teletrabajo ha abierto un tipo de vulnerabilidades&#8221;, declar\u00f3 de la Fuente.<\/p>\n<p>La empresa contin\u00faa con la investigaci\u00f3n. Su gran objetivo es conocer el alcance preciso del acceso. Algunos expertos consideran que los mensajes pudieron ser una cortina de humo para rastrear los mensajes directos de todas las cuentas y acceder a otro tipo de informaci\u00f3n interna de miles de perfiles de la red social.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone  wp-image-940\" src=\"https:\/\/antivirus.com.do\/wp-content\/uploads\/2020\/07\/ciberataque-cuentas-famosos-twitter-estafa-bitcoins_thumb_728-300x199.jpg\" alt=\"\" width=\"314\" height=\"208\" srcset=\"https:\/\/antivirus.com.do\/wp-content\/uploads\/2020\/07\/ciberataque-cuentas-famosos-twitter-estafa-bitcoins_thumb_728-300x199.jpg 300w, https:\/\/antivirus.com.do\/wp-content\/uploads\/2020\/07\/ciberataque-cuentas-famosos-twitter-estafa-bitcoins_thumb_728.jpg 728w\" sizes=\"auto, (max-width: 314px) 100vw, 314px\" \/><\/p>\n<h2>\u00bfQu\u00e9 hicieron tras el incidente?<\/h2>\n<p>Una vez que detectaron el incidente bloquearon &#8220;inmediatamente&#8221; las cuentas afectadas y eliminaron los tuits publicados por los atacantes.<\/p>\n<p>&#8220;Tambi\u00e9n limitamos la funcionalidad para un grupo mucho m\u00e1s grande de cuentas, como todas las cuentas verificadas (incluso aquellas sin evidencia de estar comprometidas), mientras continuamos investigando esto a fondo&#8221;, aseguraron.<\/p>\n<p>Aclararon que esta medida &#8220;fue perjudicial&#8221; para muchos usuarios. &#8220;Pero fue un paso importante para reducir el riesgo. La mayor parte de la funcionalidad se ha restaurado, pero podemos tomar m\u00e1s medidas y lo actualizaremos si lo hacemos&#8221;, indic\u00f3 la plataforma.<\/p>\n<p>&#8220;Internamente, hemos tomado medidas importantes para limitar el acceso a los sistemas y herramientas internos mientras nuestra investigaci\u00f3n est\u00e1 en curso. M\u00e1s actualizaciones vendr\u00e1n a medida que contin\u00fae nuestra investigaci\u00f3n&#8221;, concluy\u00f3 la cuenta Twitter Support.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La red social inform\u00f3 que a\u00fan est\u00e1 investigando las causas y el alcance un ataque sin precedentes, pero ya hay algunas pistas de lo que pudo haber sucedido El hackeo a las cuentas de Twitter de importantes empresarios y empresas estadounidenses cuyos seguidores son m\u00e1s de 100 millones tiene sorprendido al mundo tecnol\u00f3gico. Bill Gates, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":941,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=939"}],"version-history":[{"count":1,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/939\/revisions"}],"predecessor-version":[{"id":942,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/939\/revisions\/942"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/media\/941"}],"wp:attachment":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}