ESET Latinoamérica analiza una campaña que busca el secuestro de cuentas de Twitter de organismos y funcionarios públicos y que afecta a varios países de América Latina.
ESET Latinoamérica, compañía líder en detección proactiva de amenazas, alerta sobre la existencia de una campaña de ataques dirigidos al secuestro de las cuentas de redes sociales de organismos públicos y funcionarios en distintos países de América Latina y Europa. Hasta el momento, los reportes indican que estos ataques se han registrado en Argentina, España, Guatemala, México, El Salvador y Panamá, pero es de esperarse que los ataques se extiendan a otros países
La Secretaría de Seguridad y Protección Ciudadana (SSPC) de México publicó, el pasado 17 de agosto, un boletín advirtiendo sobre la existencia de esta campaña que parecería ir en aumento “debido a que la campaña adopta cada vez mayor número de participantes”, explica el comunicado. En este sentido, el pasado fin de semana, cuentas de organismos públicos de Argentina se sumaron a la lista de víctimas de este ataque.
Los ataques han apuntado al secuestro de perfiles de Twitter, donde una vez que logran tomar el control de las cuentas los atacantes publican el mensaje “esta cuenta ha sido hackeada por corrupción”. Además, los actores detrás de esta operación publican insultos y amenazas contra funcionarios públicos de los países en cuestión. Por otra parte, según señala el comunicado, no se descarta la posibilidad de que los ataques se dirijan a los perfiles de otras redes sociales que presenten una configuración débil desde el punto de vista de la seguridad.
En España, país donde parece haber comenzado esta campaña, las cuentas de Twitter de varios ayuntamientos fueron víctimas de este ataque; entre ellos los ayuntamientos de Albacete, Valencia y Pamplona. En el caso del Ayuntamiento de Albacete, según explicó la entidad en un comunicado.
En la mayoría de los casos, además de los mensajes, los atacantes cambian la foto de perfil por una imagen de dos manos intercambiando billetes y modifican la descripción de la cuenta.
En México, la cuenta oficial de la Secretaría Estatal de Seguridad Pública de Quintana Roo, y la de la Fiscalía del Estado de Jalisco sufrieron el mismo ataque, en el que además de los cambios mencionados, publicaron mensajes amenazantes contra el presidente mexicano. Horas más tarde, las autoridades lograron reestablecer la cuenta y confirmaron el incidente.
En el caso de Argentina, el pasado jueves 15 de agosto la cuenta de Twitter del Gobierno de Chubut fue comprometida. Al igual que en los demás casos, los atacantes también modificaron la foto de perfil y la descripción, e incluyeron de una serie de insultos contra el presidente argentino.