La semana pasada os hablábamos sobre la historia de OurMine, un grupo de crackers que ha empezado a buscar víctimas de renombre para intentar ganar notoriedad. En las últimas semanas se ha hablado mucho de sus hackeos a las cuentas de Twitter de Mark Zuckerberg y Dick Costolo, y esta madrugada han añadido a otra gran personaldiad del mundo de la tecnología a su lista.
Se trata de Sundar Pichai, actual CEO de Google. OurMine dice haber conseguido acceso a su cuenta de Twitter, con más de 500.000 seguidores, y la de Quora. El orden ya se ha restablecido y los mensajes en las redes sociales de Pichai han sido eliminados, pero medios como The Next Web hicieron hecho capturas del momento. ¿Cómo lo han hecho?
Llegando a Twitter a través de Quora
En nuestro repaso a la historia de este grupo pudimos concluir que lo único que buscan es notoriedad, aunque han pasado de querer fastidiar para conseguirla (atacando por ejemplo a los servidores de Minecraft) a empezar a vender la historia de que todo lo están haciendo para concienciar a los usuarios de las redes sociales de la importancia de la seguridad online.
Y esa es precisamente la versión que siguen queriendo vender ahora. En unas declaraciones a The Next Web, un portavoz del grupo ha dicho que sólo estaban testando la seguridad de Sundar Pichai, y que en ningún momento han cambiado ninguna contraseña, que es lo que aseguran que otros hubieran hecho en su lugar.
El grupo también asegura que han conseguido acceder a su cuenta de Twitter a través de una vulnerabilidad en Quora, sobre la cual ya han informado a la compañía aunque sin recibir respuesta. Por lo tanto ya sabéis, si tenéis cuenta en Quora quizá tengáis que extremar las precauciones.
Fuente:https://www.genbeta.com/
Entusiasta de la seguridad cibernética. Especialista en seguridad de la información, actualmente trabajando como especialista en infraestructura de riesgos e investigador.
Experiencia en procesos de riesgo y control, soporte de auditoría de seguridad, diseño y soporte de COB (continuidad del negocio), gestión de grupos de trabajo y estándares de seguridad de la información.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/.
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad