
Los ciberdelincuentes actuaron sin la necesidad de vulnerar contraseñas.
Meta confirmó un incidente de ciberseguridad que permitió el robo de cuentas de Instagram durante el pasado fin de semana. Los hackers lograron engañar al chatbot con inteligencia artificial (IA) que brinda soporte a los usuarios y "vandalizaron" perfiles con imágenes y mensajes proiraníes.
Entre las cuentas afectadas figura la del Sargento Mayor de la Fuerza Espacial de EE. UU. y un perfil que usó la Casa Blanca durante la presidencia de Barack Obama, la cual no tenía actividad desde 2017.
"La Casa Blanca está bajo el control de los chiitas", reza la descripción de la imagen publicada en dicho antiguo perfil de Obama.
En ese marco, un portavoz de Instagram, Andy Stone, informó que "el problema fue solucionado" y que "ya están protegiendo las cuentas afectadas" en respuesta a diversas publicaciones de usuarios que se expresaron en X, como la consultora Jane Manchun Wong, quien aseguró que su cuenta de Instagram había sido tomada.
"La contraseña fue cambiada sin mi conocimiento y recibí varios intentos de restablecimiento de contraseña durante el día", posteó, e incluso denunció que este martes la contraseña volvió a ser cambiada:
Por su parte, el blog de seguridad The Cyber Secguru informó que Meta lanzó un parche de emergencia durante el fin de semana y aclaró que no se había producido ninguna brecha en la base.
¿Cómo fue el ataque?
Las explicaciones que circulan señalan que el hacker empleó una red privada virtual (VPN) para simular la ubicación de las víctimas y activar las protecciones automáticas de la red social.
Luego, inició el engaño al chat con el soporte de Meta AI, pidiéndole que agregue una nueva dirección de correo electrónico a la cuenta.
De esta manera, el chatbot cumploó con ese pedido y envió un código de verificación al email proporcionado por el atacante, quien finalmente volvió a compartirlo con el asistente virtual y, así, accedió a un botón para reestablecer la contraseña. El último paso fue ingresar un nuevo password y tomar el control de la cuenta.