Los hackers que atacaron los sitios del Gobierno dijeron que no tenían segundo factor de autenticación
Se trata de gov.eth y h4xx0r1337, quienes explicaron cómo accedieron a las páginas de Mi Argentina y a la de la tarjeta SUBE y por qué lo hicieron.
Dos hackers atacaron esta Navidad varios sitios oficiales del Gobierno, como las páginas de Mi Argentina y de la aplicación de la tarjeta SUBE, entre otras. Según fuentes oficiales, los portales sufrieron modificaciones en los encabezados y al pie de página, pero no fue alterado su contenido general.
Lo que hicieron los piratas informáticos se llama “defacement” (NdeR: “desfigurado”) y dejaron mensajes en torno de burla que decían en inglés: “¿De verdad? ¿Hackeado de nuevo?“ y “fuck Milei”. También se vio un video del rapero Homer el Mero Mero.
Las autoridades nacionales recalcaron que no se produjo un robo de datos personales, pero los ciberdelincuentes dijeron otra cosa: “Hay información sensible, no creo que la ponga a la venta”. Se trata de “h4xx0r1337 y gov.eth” y hablaron con el portal Dark News, del periodista Juan Brodersen.
Allí se señala un dato alarmante: los portales oficiales que fueron hackeados esta Navidad no tenían segundo factor de autenticación (2FA) como medida de seguridad.
“Somos dos personas diferentes y no hay ningún grupo involucrado ni mucho menos se trata de política esto. Lo hicimos por diversión”, remarcó gov.eth vía Telegram y dijo que hackea como “hobby”. Se trata de un personaje conocido en el ámbito de la ciberseguridad debido a su historial de infiltraciones.
El pirata informático, que en su vida de ciudadano normal se dedica al marketing digital, agregó: “No tiene nada que ver con política esto y, mucho menos, con esas conspiraciones de los libertarios en Twitter. Es cualquiera, leí todo. Somos dos pibes que estábamos aburridos y pudimos hacerlo”, agregó.
Además, confirmó que, a diferencia de lo que dice el Gobierno, tiene datos personales de ciudadanos: “Hay información sensible, no creo que la ponga a la venta”.
Cómo ingresaron a los sitios
“Accedimos mediante una credencial filtrada que conseguimos de una página de pruebas del Gobierno y entramos con el mismo login de pruebas al back de argentina.gob.ar. De ahí nos pasamos permisos con una cuenta de administrador superior”, explicó uno de los hackers a Dark News.
Y siguió: “Hackeamos la VPS (Servidor Privado Virtual), teníamos acceso a absolutamente todo, los códigos backup estaban regalados”. Esa VPS no tenía un segundo factor de autenticación.
El uso de 2FA es esencial en la ciberseguridad. Según Microsoft, es un método de seguridad de administración de identidad y acceso que requiere dos formas de identificación para acceder a los recursos y los datos.
Con información de Infobae
Te puede interesar
Ritondo se defendió de las acusaciones: "No van a encontrar ni una irregularidad"
El diputado del PRO fue acusado de tener 14 desarrollos inmobiliarios con más de 370 unidades. Se apunta contra él y su esposa por vínculos con sociedades en paraísos fiscales y Estados Unidos.
Causa por violencia de género: la Justicia citó a indigatoria a Alberto Fernández
El juez Ercolini fue ratificado por la Cámara, que resolvió que la causa debe permanecer en Comodoro Py. Deberá presentarse el 4 de febrero, a las 11, en los tribunales de Retiro.
Litio: energética compró "3 Cruces" en Catamarca
Central Puerto, líder en generación de energía eléctrica en Argentina, consolida su estrategia de inversiones en los sectores forestal y minero con una nueva inversión estratégica en el NOA.
Empleadas domésticas: aguinaldo y los feriados por las fiestas
Además, se actualizó información sobre los sueldos básicos del sector y las escalas salariales vigentes.
UTA analiza un nuevo paro de transportes a nivel nacional
Más allá de las medidas del Gobierno, el gremio evalúa llevar adelante una nueva medida de fuerza por la disputa salarial. Igualmente, aún falta que se realice una audiencia para la definición.
Vacaciones: cuánto más cara es la canasta para el verano
El aumento en la canasta de verano es significativo, con un incremento del 61% respecto a la temporada anterior.