Cientos de miles de archivos pertenecientes a más de 200 organizaciones policiales en los Estados Unidos se han filtrado en línea después de que los piratas informáticos los robaron de una empresa de desarrollo web.
Los archivos fueron puestos a disposición por Distributed Denial of Secrets ( DDOS ), una organización de estilo WikiLeaks que se describe a sí misma como un "colectivo de transparencia" cuyo objetivo es la "transmisión gratuita de datos en interés público".
La filtración, denominada BlueLeaks, incluye información recopilada y generada por más de 200 departamentos de policía, centros de fusión, el FBI y otras organizaciones policiales en varios estados de los Estados Unidos. Los archivos filtrados incluyen imágenes, documentos, tablas, páginas web, archivos de texto, videos, archivos de audio y correos electrónicos.
DDOS dice que la información fue obtenida por piratas informáticos que forman parte del movimiento hacktivista anónimo.
Un documento obtenido por el blogger de seguridad Brian Krebs muestra que la Asociación Nacional de Centros de Fusión (NFCA) ha confirmado la validez de los datos comprometidos y reveló que se origina en Netsential, una empresa de desarrollo web con sede en Texas. Los centros de fusión son responsables de la recopilación, el análisis y el intercambio de información sobre amenazas, y la NFCA representa sus intereses.
Netsential aparentemente ha confirmado que sus sistemas fueron violados, pero no ha hecho ningún comentario público sobre el incidente.
La NFCA, que determinó que los archivos expuestos están fechados entre 1996 y junio de 2020, está preocupada de que los actores de amenazas puedan aprovechar los datos filtrados para apuntar a las organizaciones de aplicación de la ley afectadas y sus empleados. Los datos filtrados incluyen información personal y financiera.
El documento de la NFCA reveló que los piratas informáticos comprometieron la cuenta de un cliente de Netsential y abusaron de ella para cargar malware que les permitía filtrar la información de otros clientes de los sistemas de la empresa de desarrollo web.
Las organizaciones encargadas de hacer cumplir la ley en los Estados Unidos han sido blanco cada vez más de hacktivistas en las últimas semanas tras la muerte de George Floyd bajo custodia policial y las protestas provocadas por el incidente. La información personal de muchos agentes de policía se filtró en línea recientemente y, si bien en algunos casos los detalles se obtuvieron de fuentes públicas, algunos de ellos pueden provenir de cuentas en línea pirateadas.
Fuente: securityweek.com

0 Comentarios