Una historia que ningún director de TI querría presenciar. Dos hermanos gemelos, recientemente despedidos, lograron, en cuestión de minutos, borrar datos clave del gobierno estadounidense. ¿El motivo? Un acceso mal deshabilitado que provocó una brecha de seguridad masiva.
El 18 de febrero de 2025, Sohaib y Muneeb Akhter, ambos administradores de sistemas, se enteraron de su despido a través de Microsoft Teams. Uno de ellos, por error, conservó el acceso a la red. Esta decisión técnica limitó la eficacia de los protocolos de seguridad, que se consideraban bien establecidos. En cuestión de minutos, borraron más de 90 bases de datos confidenciales.
La brecha de seguridad que paralizó a las agencias federales
Podría decirse que este tipo de error es común en el mundo empresarial. Pero cuando se trata de datos gubernamentales, resulta inaceptable. La empresa para la que trabajaban los hermanos proporcionaba servicios de gestión informática a 45 agencias federales estadounidenses.
Tras la videoconferencia de despido, el acceso de Sohaib se cortó al instante. No fue gran cosa. Sin embargo, el acceso de Muneeb permaneció activo. Inmediatamente lo utilizó para instalar un malware devastador. ¿Su primer instinto? Bloquear el acceso a ciertas bases de datos y luego eliminarlas una por una. En menos de una hora, se borraron 96 bases de datos.
Cuando la tecnología se encuentra con la ingenuidad administrativa
Lo más preocupante de esta historia no es que hayan podido hacerlo, sino que los equipos de seguridad de la empresa no planificaron la eliminación inmediata del acceso de todos los usuarios con licencia.
Un administrador responsable desactiva todo acceso en cuanto se entera de que un empleado ya no trabaja para la empresa. Fin de la discusión. En este caso, parece que el jefe se precipitó, debido a la falta de rigor en su entorno de Active Directory.
Muneeb no se conforma con lo básico. Incluso le pregunta a una inteligencia artificial cómo borrar los registros del sistema en Windows Server 2012 y SQL Server. Un torpe intento de ocultar sus huellas que revela su falta de experiencia práctica a pesar de su pasado como hacker.
Una venganza implacable, pero no exenta de defectos.
Muneeb y Sohaib tienen un largo historial delictivo. Condenados por fraude electrónico a principios de la década, uno de ellos incluso obtuvo miles de credenciales de acceso atacando a sus compañeros. Esto no generó precisamente confianza cuando fueron contratados.
Tras haber sido despedidos sin una supervisión estricta, acaban saliendo a la luz sus problemas del pasado. Pero, una vez más, la gestión posterior al despido es un desastre. A una persona la desconectan inmediatamente, mientras que la otra tiene acceso total; es un auténtico sinsentido.
Tras su audaz ataque, los hermanos discuten un posible intento de extorsión, amenazando con borrar remotamente los datos restantes. Al considerarlo demasiado arriesgado, finalmente desisten. Un momento de sensatez que evita una catástrofe aún mayor.
Conclusiones clave para la seguridad informática gubernamental
La advertencia es clara: en el gobierno, como en otros ámbitos, el acceso a información confidencial tras la obtención de la licencia no debe tomarse a la ligera. Los protocolos deben ser rigurosos y cumplirse estrictamente, especialmente al manejar datos sensibles.
Este caso también pone de manifiesto los posibles riesgos del uso de la IA en el hackeo. En este caso, la herramienta ayudó a eliminar registros, pero no perfeccionó el sabotaje. La experiencia humana tradicional habría sido más eficaz.
En resumen, un simple descuido en informática puede convertirse en un desastre. Miles de euros invertidos en ciberseguridad se esfuman si no se toman las precauciones necesarias.
Fuente: www.phonandroid.com

Comments
Leave a comment