ventanas

Dos hermanos, recientemente despedidos, borran bases de datos gubernamentales en menos de 5 minutos.

Par Valentin 14 mayo 2026 4 min de lecture
découvrez comment deux frères licenciés ont réussi à effacer des bases gouvernementales en seulement 5 minutes, une opération qui soulève des questions de sécurité majeures.

Una historia que ningún director de TI querría presenciar. Dos hermanos gemelos, recientemente despedidos, lograron, en cuestión de minutos, borrar datos clave del gobierno estadounidense. ¿El motivo? Un acceso mal deshabilitado que provocó una brecha de seguridad masiva.

El 18 de febrero de 2025, Sohaib y Muneeb Akhter, ambos administradores de sistemas, se enteraron de su despido a través de Microsoft Teams. Uno de ellos, por error, conservó el acceso a la red. Esta decisión técnica limitó la eficacia de los protocolos de seguridad, que se consideraban bien establecidos. En cuestión de minutos, borraron más de 90 bases de datos confidenciales.

La brecha de seguridad que paralizó a las agencias federales

Podría decirse que este tipo de error es común en el mundo empresarial. Pero cuando se trata de datos gubernamentales, resulta inaceptable. La empresa para la que trabajaban los hermanos proporcionaba servicios de gestión informática a 45 agencias federales estadounidenses.

Tras la videoconferencia de despido, el acceso de Sohaib se cortó al instante. No fue gran cosa. Sin embargo, el acceso de Muneeb permaneció activo. Inmediatamente lo utilizó para instalar un malware devastador. ¿Su primer instinto? Bloquear el acceso a ciertas bases de datos y luego eliminarlas una por una. En menos de una hora, se borraron 96 bases de datos.

Cuando la tecnología se encuentra con la ingenuidad administrativa

Lo más preocupante de esta historia no es que hayan podido hacerlo, sino que los equipos de seguridad de la empresa no planificaron la eliminación inmediata del acceso de todos los usuarios con licencia.

Un administrador responsable desactiva todo acceso en cuanto se entera de que un empleado ya no trabaja para la empresa. Fin de la discusión. En este caso, parece que el jefe se precipitó, debido a la falta de rigor en su entorno de Active Directory.

Muneeb no se conforma con lo básico. Incluso le pregunta a una inteligencia artificial cómo borrar los registros del sistema en Windows Server 2012 y SQL Server. Un torpe intento de ocultar sus huellas que revela su falta de experiencia práctica a pesar de su pasado como hacker.

Una venganza implacable, pero no exenta de defectos.

Muneeb y Sohaib tienen un largo historial delictivo. Condenados por fraude electrónico a principios de la década, uno de ellos incluso obtuvo miles de credenciales de acceso atacando a sus compañeros. Esto no generó precisamente confianza cuando fueron contratados.

Tras haber sido despedidos sin una supervisión estricta, acaban saliendo a la luz sus problemas del pasado. Pero, una vez más, la gestión posterior al despido es un desastre. A una persona la desconectan inmediatamente, mientras que la otra tiene acceso total; es un auténtico sinsentido.

Tras su audaz ataque, los hermanos discuten un posible intento de extorsión, amenazando con borrar remotamente los datos restantes. Al considerarlo demasiado arriesgado, finalmente desisten. Un momento de sensatez que evita una catástrofe aún mayor.

Conclusiones clave para la seguridad informática gubernamental

La advertencia es clara: en el gobierno, como en otros ámbitos, el acceso a información confidencial tras la obtención de la licencia no debe tomarse a la ligera. Los protocolos deben ser rigurosos y cumplirse estrictamente, especialmente al manejar datos sensibles.

Este caso también pone de manifiesto los posibles riesgos del uso de la IA en el hackeo. En este caso, la herramienta ayudó a eliminar registros, pero no perfeccionó el sabotaje. La experiencia humana tradicional habría sido más eficaz.

En resumen, un simple descuido en informática puede convertirse en un desastre. Miles de euros invertidos en ciberseguridad se esfuman si no se toman las precauciones necesarias.

Fuente: www.phonandroid.com

Donner votre avis
Partager cet article :
Foto del avatar

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.