Menú principal

Mostrando entradas con la etiqueta celebgate. Mostrar todas las entradas
Mostrando entradas con la etiqueta celebgate. Mostrar todas las entradas

martes, 5 de julio de 2016

Un segundo culpable en el juicio por el Celebgate

El Celebgate ha sido, seguramente, el caso más mediático en lo que a un ciberataque se refiere debido a sus víctimas, las famosas de Hollywood. Hemos hablado mucho sobre este famoso caso, dónde un delincuente se declaró culpable. La noticia hoy es que un segundo delincuente se ha declarado culpable en este caso. Hay que recordar que el ataque fue una campaña masiva de phishing contra algunas actrices de Hollywood, de las que consiguieron su identidad digital y el posterior acceso a iCloud. Desde iCloud obtuvieron acceso a los backups de los dispositivos de éstas.

Un hombre de Chicago se ha implicado en el ataque de phishing dirigido. Además, de iCloud se ha verificado que también hubo ataque de phishing para robar identidades digitales de Gmail de algunas famosas. Este hombre se enfrenta a una pena de prisión de hasta cinco años después de firmar un acuerdo con la fiscalía la semana pasada.
De acuerdo con un comunicado de la oficina del fiscal de los Estados Unidos, Edward Majerczyk, de 28 años, se ha declarado culpable de violar la Ley de Fraude y Abuso por su papel en el esquema de phishing del caso Celebgate de 2014. Majerczyk de Chicago está acusado de un cargo de acceso no autorizado a un equipo protegido, el cual conlleva una pena máxima legal de cinco años de prisión. El papel que Majerczyk tuvo fue el de enviar correos electrónicos falsos para las víctimas dónde se les pedía sus credenciales. Majerczyk utilizaba esta información para acceder de forma ilegal a las cuentas de las víctimas, de las que, entre otras cosas, cosechó fotografías, vídeos y otros datos sensibles.

Majerczyk es la segunda persona en acordar con la fiscalía en relación a este escándalo. El pasado mes de Marzo, Ryan Collins, de unos 36 años, se declaró culpable de obtener ilegalmente acceso a por lo menos 50 cuentas de iCloud y 72 cuentas de Gmail. Collins ha sido encarcelado por 5 años, aunque los fiscales están bien la posibilidad de recomendar 18 meses en este segundo caso. Estaremos atentos a todo lo que pasa en este caso.

sábado, 19 de marzo de 2016

El culpable del Celebgate admite el phishing e irá a prisión

Un hombre en Pensilvania fue acusado del hackeo a las famosas, el famoso caso Celebgate que destapó información privadas, como fotografías, de las famosas de Hollywood. El hombre admitió que robó a más de 100 celebrities, extrayendo de sus cuentas de iCloud fotografías comprometedoras y otro tipo de información privada. El Fiscal Federal para el Distrito Central de California comentó que Ryan Collins de 36 años llevó a cabo ataques con un esquema de phishing entre los meses Noviembre de 2012 y Septiembre de 2014. 

El fiscal también comentó que el culpable robó nombres usuarios y contraseñas de al menos 50 cuentas de iCloud y 72 cuentas de Gmail, según fuentes de NBC News. Una vez se hacía con las contraseñas de estos servicios entraba y extraía el contenido, por ejemplo, de iCloud ya que las celebrities tenían el backup del dispositivo subido a la nube, y por supuesto no tenían un 2FA.  Esto, a día de hoy se puede hacer con muchas herramientas, como por ejemplo iLoot.

Figura 1: Listado (parcial) de famosas afectadas en el Celebgate

El fiscal comentó que el hecho de acceder ilegalmente a detalles íntimos de la vida de las personas hizo que el culpable se enfrente a un delito grande. A día de hoy se siguen viendo a las celebrities y puede encontrarse algún tipo de material, aún, en Internet. El daño a la imagen que provocó el delincuente es grande y ahora le tocará paga, añadió David Bowdich, director a cargo de la oficina de Los Ángeles del FBI.

En su explicación también volvió a resaltar la importancia de que los usuarios de dispositivos conectados a Internet refuercen sus contraseñas y utilicen un Verificación en dos pasos en Apple o Segundos Factores de Autenticación para evitar la mayoría de estos casos, aunque no son los únicos mecanismos de protección a tener en cuenta, tal y como se ha visto en el caso de los robos de tokens OAuth. En el siguiente vídeo nuestro compañero Chema Alonso hace un ejemplo de cómo se hacían estos ataques.


Figura 2: Ejemplo de ataque al backup de Apple iCloud

Hay documentos presentados que muestran cómo Collins enviaba mensajes de correo electrónico a sus víctimas, con e-mails similares a los de Apple y Google. De esta forma hacia que las víctimas le entregasen las contraseñas. Esta historia se hizo totalmente mediática cuando las fotografías de las famosas aparecieron en Internet. Al principio, se pensó en que iCloud pudo ser hackeado, pero posteriormente, y como se puede comprobar ahora, no fue así. Ryan Collins se ha declarado culpable de un cargo de acceso no autorizado a un equipo protegido con el objetivo de conseguir información. La pena de prisión será de 5 años. Los fiscales recomendaron una sentencia de 18 meses, según el informe.

martes, 19 de enero de 2016

El FBI ha arrestado a los responsables del "Celebgate"

Todo el mundo recuerda el Celebgate. Uno de los casos más importantes de los últimos años en lo que a robo de privacidad se refiere. El caso afectó a las famosas de Hollywood y armó gran revuelo mediático. Todos los medios de comunicación se interesaron por el mundo que a los que vivimos en seguridad nos rodea.

Nosotros en Seguridad Apple ya hablamos de ello y pudimos ver el impacto que la  noticia tuvo. Quizá uno de los mayores robos de privacidad, y seguramente el más mediático, que alguien ha podido sufrir. En Septiembre de 2014 ocurrió el incidente comúnmente llamado Celebgate. La red se llenó de fotografías de desnudos de famosas de Hollywood. Sólo hay que recordar algunos nombres como son Jennifer Lawrence, Kim Kardashian, Kirsten Dunst, etcétera. Se robaron miles de cuentas de iCloud de Apple. Hay que recordar que Apple permitía realizar fuerza bruta sobre el propio sistema  y esto hizo que dichas cuentas, a priori, fueran robadas. También se pensó por aquella época en ataques de phishing.

Figura 1: El FBI arresta a los responsables del Celebgate

Año y medio después se conoce el principal sospechoso de la trama: Ed Majerczyk. La historia se remonta a Octubre de 2014, es decir, un mes después del famoso incidente. El FBI entró en su vivienda sospechando de él. En la casa se encontró material de índole sexual de los afectados. ¿Cómo llegaron a esta persona? A través de Emilio Herrera, el cual, presuntamente, había entrado en miles de cuentas de iCloud de Apple. Entre todas esas cuentas se encontraron más de 100 famosas de Hollywood.

En los documentos publicados se muestra que Majerczyk accedió a diversas cuentas de iCloud haciéndose pasar por un empleado de soporte técnico de Apple. El resultado fue el robo de las fotografías. En el caso de Jennifer Lawrence, ésta perdió el acceso a la cuenta y recibió un correo electrónico falso de la cuenta appleprivacysecurity@gmail.com. Lawrence respondió al email entregando sus credenciales de la cuenta.

Figura 2: Exposición de los hechos

Según indica el FBI, Majerczyk accedió a 330 cuentas de iCloud, más de 600 veces desde su casa. La investigación aún no se ha cerrado, pero el cerco al delincuente es un hecho. El phishing es una de las herramientas más utilizadas por los delincuentes para robar credenciales. En el caso de Lawrence no ha sido una trampa demasiado compleja, ya que si nos fijamos en el correo electrónico que enviaba el phishing es fácilmente detectable.


Figura 3: Chema Alonso en el hormiguero simulando el ataque

Estaremos atentos a la evolución, pero todo hace indicar que el culpable del famoso Celebgate ha sido detenido. Las pruebas están ahí y deberá ser juzgado por sus hechos. 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares