No es la primera vez que el grupo de piratas informáticos sirio llamado «Syrian Electronic Army» ataca a webs haciendo defacing, pirateando sus cuentas o robando datos. Hace unos meses os hablamos del pirateo del canal Sky en la Play Store y de la aplicación Viber en la App Store. En esta ocasión la víctima ha sido la página ShareThis.com, la popular página de intercambio.
En esta ocasión, los piratas informáticos obtuvieron los datos de acceso de la cuenta de GoDaddy de ShareThis.com, obteniendo control sobre todo lo que ello supone. Una vez dentro de la plataforma modificaron los DNS para que al acceder a su página web, esta redirigiera a la web del grupo «Syrian Electronic Army».
Los expertos de seguridad de Cisco han monitorizado el sistema y han descubierto que, efectivamente, la cuenta de ShareThis había sido vulnerada y modificada por el grupo Syrian Electronic Army.
Tal como podemos leer en el Twitter de ShareThis, han estado teniendo problemas desde el pasado miércoles, pero oficialmente aún no han hecho ninguna declaración sobre lo ocurrido. El grupo de piratas, que también ha obtenido acceso a los correos electrónicos de los empleados de ShareThis, ha publicado en la web HackRed las conversaciones de los empleados intentando solucionar el problema lo más pronto posible.
Actualmente, la página web de ShareThis funciona correctamente, por lo que suponemos que todo haya vuelto a la normalidad y la incidencia haya sido solucionada. Este grupo de piratas informáticos está atacando un gran número de webs en los últimos meses, ningún administrador de sistemas parece estar a salvo de los ataques de este grupo. Lo más recomendable es mantener los sistemas protegidos y utilizar contraseñas seguras para evitar ser víctimas de estos ataques.
¿Habéis notado algún problema los pasados días al acceder a la web?