Toma de la cuenta de Twitter del periodista Nelson Bocaranda mediante SIM swap
El 6 de mayo de 2016, la cuenta de Twitter del periodista venezolano Nelson Bocaranda, fundador de Runrun.es, fue tomada por personas no autorizadas mediante un ataque de SIM swap: solicitaron a la operadora Movistar una copia del chip telefónico del periodista usando una carta falsa para "reemplazarlo" y, con ello, eludieron la verificación en dos pasos de Twitter al recibir la clave en el número clonado. Los atacantes borraron sus tuits, publicaron mensajes que lo vinculaban falsamente con el gobierno de EE.UU. y la CIA (por ejemplo "Me confieso y declaro cachorro de la CIA"), expusieron mensajes privados y cambiaron su usuario de @nelsonbocaranda a @nelsonbocarnda. El periodista, que tenía más de 2 millones de seguidores, recuperó el acceso a su cuenta unas 30 horas después. Fue el segundo hackeo de su cuenta, tras uno previo en julio de 2014.
Detalles del impacto
Nelson Bocaranda perdió el control de su cuenta de Twitter debido a un abuso del proceso de recuperación mediante suplantación de la tarjeta SIM; los atacantes borraron publicaciones, publicaron mensajes falsos, cambiaron el nombre de usuario y hicieron públicos mensajes privados.
Clasificación y severidad
- Categoría
- Intrusiones
- Subtipo
- sim swap social media account takeover
- Confianza
- Alta
Las fuentes documentan la apropiación de la cuenta de Twitter de Nelson Bocaranda mediante un «SIM swap», la eliminación de publicaciones, mensajes falsos y la divulgación de mensajes privados.
Evaluación de severidad
Media- Impacto funcional
- Degradación no crítica
- Impacto en la información
- Datos personales sensibles
- Alcance afectado
- Un usuario
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Regular
Toma de cuenta de una periodista destacada habilitada por SIM swapping, con exposición de mensajes privados y riesgo para fuentes o contactos.
Cronología
Mediante un SIM swap en Movistar, atacantes eluden la verificación en dos pasos y toman el control de la cuenta de Twitter de Nelson Bocaranda al mediodía del viernes 6 de mayo de 2016.
Los atacantes borran tuits, exponen mensajes privados y publican mensajes falsos vinculando al periodista con la CIA y el gobierno de EE.UU.
Medios venezolanos (La Patilla, El Estímulo, Runrun.es) y organizaciones de libertad de expresión (IPYS, Espacio Público) reportan el hackeo.
Bocaranda recupera el acceso a su cuenta unas 30 horas después del ataque.