El hacker detrás de los robos de datos de AT&T y Ticketmaster se declaró culpable, y el cómo es una lección para todos
Si tenías un teléfono de AT&T en 2024, tus registros de llamadas y mensajes casi con toda seguridad estaban en el montón. El 5 de agosto, Connor Moucka, un joven de 26 años de Ontario, se declaró culpable ante un tribunal federal de Seattle por los ataques de 2024 a Snowflake, uno de los mayores robos de datos jamás registrados. Él y un cómplice entraron en al menos 165 cuentas en la nube de otras tantas empresas y expusieron información de al menos 100 millones de personas. Se enfrenta a hasta 30 años de prisión cuando sea sentenciado el 27 de octubre.
La lista de víctimas se lee como tus propios recibos: AT&T (registros de llamadas y mensajes de casi todos sus clientes de móvil), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. Lo llamativo es lo corriente que fue el asalto. No hubo ningún fallo secreto en los sistemas de Snowflake. Los atacantes simplemente usaron credenciales robadas años antes por malware ladrón de información, algunas de noviembre de 2020, que nunca se habían cambiado, en cuentas de empresa que no tenían activada la verificación en dos pasos. Ese fue todo el truco.
Lo cual hace que la conclusión sea sorprendentemente concreta, porque los dos hábitos que habrían evitado una filtración de 100 millones de personas son exactamente los mismos que protegen tus propias cuentas. Activa la verificación en dos pasos en todo lo que la ofrezca (empieza por el correo y el banco) para que una contraseña robada por sí sola no baste para entrar. Y deja de reutilizar contraseñas, porque una sola que se filtre puede quedarse dormida en la base de datos de un delincuente durante años antes de que alguien la pruebe.
Saber cuáles de tus contraseñas ya se han filtrado es el punto de partida: la comprobación de Privacidad y cuentas de Tendvane te dice cuáles de tus credenciales han aparecido en filtraciones conocidas, para que sepas exactamente por dónde cambiar una contraseña y activar la verificación en dos pasos primero.