sábado, 19 de agosto de 2017

El gran hackeo sobre HBO: GOT, perfiles de Twitter, Facebook y más

Por si no fuera poco el haber filtrado  esta   semana el 
nuevo capítulo (6) de Game Of Thrones, haber robado
información confidencial del canal (aproximadamente 1.5 TB según cuentan los mismos cibercriminales), el miércoles en la noche los atacantes, un grupo conocido como OurMine, comprometieron los perfiles de Facebook y Twitter del canal, así como publicaron nuevos capítulos de las series Last Week Tonight with John Oliver y Silicon Valley.

En principio los cibercriminales atacan los perfiles en redes sociales con lo que “demostraron” la vulnerabilidad de los perfiles de la empresa. Luego de esto, exigieron un pago de 6 MM de $ en Bitcoins, a cambio de no seguir publicando información que comprometiera su seguridad, y como HBO desestimó la amenaza, los atacantes filtraron capítulos de otros 2 shows (Ballers y Room 14), así como correos de sus ejecutivos y hasta los números de teléfonos de los protagonistas de Game Of Thrones. Después de éste ataque los cibercriminales solicitaban a los usuarios en Twitter que les ayudaran a llevar al hashtag #HBOhacked al Trending topic del día.


Luego de estos hechos, HBO ofreció $ 250.000 a modo de recompensa por haber descubierto vulnerabilidades o fallos en sus sistemas de seguridad, pero los atacantes respondieron que si no pagaban semanalmente saldrían nuevas publicaciones de información importante de la empresa.

En el mundo de la seguridad informática este grupo es conocido por dejar un mensaje que dice que la seguridad de la cuenta está comprometida y le indica que debe evaluar su seguridad, a la vez que trata de venderles sus servicios de soluciones de seguridad.

Las víctimas preferidas de OurMine son importantes perfiles en redes sociales o páginas web muy notables. En el pasado se han registrado similares situaciones con los CEO de Google y Facebook, con el creador de PokemonGo, solo por mencionar algunos. Entre las empresas víctimas se cuentan YouTube, Wikipedia y BuzzFeed.  

A todas estas, ya las marcas más grandes de seguridad informática han comenzado a elaborar sugerencias de cómo la empresa puede solventar estas brechas de seguridad, falta ver si son puestas en práctica o seguimos viendo cómo sale a la luz pública información de la empresa o si seguimos viendo los shows de HBO on-line.


Redactado con información del Blog de ESET WeLiveSecurity, entre otros.

No hay comentarios:

Publicar un comentario