La Syrian Electronic Army, un grupo de hackers seguidores del presidente Sirio, ha anunciado que acaba de lanzar un nuevo ataque que tomó como blanco la aplicación de mensajería Tango y resultó en el robo de 1,5 TB de información de la compañía.
“Tango sufrió una intrusión virtual que causó el acceso a algunos datos sin autorización. Estamos trabajando para aumentar la seguridad de nuestros sistemas”, confirmó la empresa en Twitter.
Los hackers accedieron a las actualizaciones diarias de la compañía para hacer copias de seguridad del servidor y a los números de teléfono y direcciones de correo electrónico de millones de los clientes de la aplicación. La Syrian Electronic Army dijo que entregará los datos obtenidos al gobierno sirio.
Al terminar el ataque, el grupo de hackers publicó un mensaje en su cuenta de Twitter alardeando sobre sus logros: “Perdón, @TangoMe, también necesitamos tu base de datos! Gracias por compartirla!” dice una de las publicaciones del grupo.
La intrusión se llevó a cabo gracias a una vulnerabilidad en WordPress CMS. Una captura de pantalla de los intrusos demostró que los sistemas de Tango utilizaban una versión antigua y vulnerable de WordPress, la versión 3.2.1.
Mientras tanto, la Syrian Electronic Army también ha iniciado hostilidades con el periódico Daily Dot que, al cubrir la noticia de la intrusión a Tango, también incluyó una caricatura del presidente de Siria. El grupo de hackers le exigió que elimine la caricatura, y al ver que el periódico no se inmutó, irrumpió en el panel de administración del sitio y borró el artículo completo.
“Esta vez eliminamos el artículo, la próxima borraremos todo el sitio web”, dijo el grupo. A pesar de las amenazas, el periódico volvió a subir el artículo con la con la controvertida imagen incluida.
Fuentes:
Exclusive: Tango App website hacked , more than 1.5 TB daily database backup compromised eHacking News
Tango chat app hacked claims Syrian Electronic Army BBC News
Tango Messaging App Targeted by Syrian Electronic Army PC Magazine
Hackers sirios roban contraseñas y 1,5 TB de información a la app Tango