Los hackers que atacaron los sitios del Gobierno dijeron que no tenían segundo factor de autenticación
Se trata de gov.eth y h4xx0r1337, quienes explicaron cómo accedieron a las páginas de Mi Argentina y a la de la tarjeta SUBE y por qué lo hicieron.
Dos hackers atacaron esta Navidad varios sitios oficiales del Gobierno, como las páginas de Mi Argentina y de la aplicación de la tarjeta SUBE, entre otras. Según fuentes oficiales, los portales sufrieron modificaciones en los encabezados y al pie de página, pero no fue alterado su contenido general.
Lo que hicieron los piratas informáticos se llama “defacement” (NdeR: “desfigurado”) y dejaron mensajes en torno de burla que decían en inglés: “¿De verdad? ¿Hackeado de nuevo?“ y “fuck Milei”. También se vio un video del rapero Homer el Mero Mero.
Las autoridades nacionales recalcaron que no se produjo un robo de datos personales, pero los ciberdelincuentes dijeron otra cosa: “Hay información sensible, no creo que la ponga a la venta”. Se trata de “h4xx0r1337 y gov.eth” y hablaron con el portal Dark News, del periodista Juan Brodersen.
Allí se señala un dato alarmante: los portales oficiales que fueron hackeados esta Navidad no tenían segundo factor de autenticación (2FA) como medida de seguridad.
“Somos dos personas diferentes y no hay ningún grupo involucrado ni mucho menos se trata de política esto. Lo hicimos por diversión”, remarcó gov.eth vía Telegram y dijo que hackea como “hobby”. Se trata de un personaje conocido en el ámbito de la ciberseguridad debido a su historial de infiltraciones.
El pirata informático, que en su vida de ciudadano normal se dedica al marketing digital, agregó: “No tiene nada que ver con política esto y, mucho menos, con esas conspiraciones de los libertarios en Twitter. Es cualquiera, leí todo. Somos dos pibes que estábamos aburridos y pudimos hacerlo”, agregó.
Además, confirmó que, a diferencia de lo que dice el Gobierno, tiene datos personales de ciudadanos: “Hay información sensible, no creo que la ponga a la venta”.
Cómo ingresaron a los sitios
“Accedimos mediante una credencial filtrada que conseguimos de una página de pruebas del Gobierno y entramos con el mismo login de pruebas al back de argentina.gob.ar. De ahí nos pasamos permisos con una cuenta de administrador superior”, explicó uno de los hackers a Dark News.
Y siguió: “Hackeamos la VPS (Servidor Privado Virtual), teníamos acceso a absolutamente todo, los códigos backup estaban regalados”. Esa VPS no tenía un segundo factor de autenticación.
El uso de 2FA es esencial en la ciberseguridad. Según Microsoft, es un método de seguridad de administración de identidad y acceso que requiere dos formas de identificación para acceder a los recursos y los datos.
Con información de Infobae
Te puede interesar
Argentina pone fin al turismo de partos desde Rusia: lo anunció el embajador
Según explicó el diplomático argentino, el país revisó de manera sustancial su política migratoria.
Nueva Marcha Federal Universitaria: Buscan repetir la movilización masiva para frenar el veto
Los sindicatos intentarán repetir la masividad de la movilización realizada en abril del año pasado para presionar a los diputados que todavía dudan de su voto.
Inversiones en caída: Proyectos post-RIGI representan menos del 1% del total
El dato lo dio la Fundación Encuentro. Entre sus conclusiones afirmaron que el RIGI terminó consolidándose "para proyectos ya existentes".
La pobreza afectó a 15 millones de argentinos en el primer trimestre
La pobreza medida por ingresos cayó al 31,5% y la indigencia afectó al 6,9% personas en el primer trimestre del año, según cifras privadas.
Crisis en el Garrahan: La "fuga de profesionales" pone en riesgo el hospital
El Dr. Mauro García, jefe de Terapia Intensiva, expresó su preocupación ya que el centro de salud atiende el 40% de los pacientes oncológicos del país.
El Gobierno no mandará a Caputo al Congreso para explicar el Presupuesto
El Ejecutivo quiere evitar la confrontación con los legisladores y solo se concentrará en dar explicaciones técnicas. Irán los secretarios de Hacienda y Finanzas, Carlos Guberman y Pablo Quirno.