{"id":33590,"date":"2025-06-13T13:21:33","date_gmt":"2025-06-13T16:21:33","guid":{"rendered":"https:\/\/13.com.ar\/index.php\/que-es-un-defacement-y-todo-lo-que-se-sabe-sobre-el-ataque\/"},"modified":"2025-06-13T13:21:33","modified_gmt":"2025-06-13T16:21:33","slug":"que-es-un-defacement-y-todo-lo-que-se-sabe-sobre-el-ataque","status":"publish","type":"post","link":"https:\/\/13.com.ar\/index.php\/que-es-un-defacement-y-todo-lo-que-se-sabe-sobre-el-ataque\/","title":{"rendered":"qu\u00e9 es un &#8220;defacement&#8221; y todo lo que se sabe sobre el ataque"},"content":{"rendered":"<p> <br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/13.com.ar\/wp-content\/uploads\/2025\/06\/que-es-un-defacement-y-todo-lo-que-se-sabe.jpg\" \/><\/p>\n<div id=\"element-body-0\">\n<p>El <strong>ataque al sitio web del diario \u00c1mbito<\/strong> volvi\u00f3 a poner en primer plano una modalidad de hackeo<strong> cada vez m\u00e1s frecuente<\/strong> en medios, organismos p\u00fablicos y plataformas digitales: el <strong><em>defacement<\/em><\/strong>, una t\u00e9cnica que no apunta a robar informaci\u00f3n ni a obtener un beneficio econ\u00f3mico, sino a <strong>modificar el contenido visible<\/strong> de una p\u00e1gina para <strong>dejar un mensaje<\/strong>.<\/p>\n<\/div>\n<div id=\"element-body-1\">\n<p>El incidente ocurri\u00f3 en la ma\u00f1ana de este viernes, d\u00edas despu\u00e9s de que la <strong>Corte Suprema<\/strong> ratificara la condena a Cristina Kirchner por corrupci\u00f3n en la Causa Vialidad. <\/p>\n<\/div>\n<div id=\"element-body-2\">\n<p>Durante un breve lapso, la portada del sitio especializado en econom\u00eda y negocios apareci\u00f3 completamente alterada: <strong>fotos con calaveras, mensajes contra la expresidenta<\/strong> y consignas como \u201c#CFKPRESA\u201d o \u201c#CFKCHORRA\u201d coparon los t\u00edtulos de varias notas. Todo firmado por un grupo que se identific\u00f3 como <strong>@gov.eth<\/strong>, nombre ya conocido en el ambiente del ciberactivismo argentino.<\/p>\n<\/div>\n<div id=\"element-body-3\">\n<p>Desde el diario confirmaron que el ataque se trat\u00f3 de un <em>defacement<\/em>, una modalidad que consiste en<strong> acceder al panel de administraci\u00f3n del sitio y reemplazar su contenido original<\/strong> por otros textos, im\u00e1genes o videos. \u201cModific\u00f3 de forma masiva los contenidos\u201d, explicaron en un comunicado oficial, en el que tambi\u00e9n pidieron disculpas a lectores y anunciantes.<\/p>\n<\/div>\n<div id=\"element-body-6\">\n<p>El nombre <strong>@gov.eth<\/strong> no es nuevo. En los \u00faltimos meses, este usuario se adjudic\u00f3 el hackeo a distintos portales informativos, como Perfil.com y La Uni\u00f3n Digital de Catamarca, adem\u00e1s del sitio oficial del Estado argentino, <strong>argentina.gob.ar<\/strong>, a fines de 2024.<\/p>\n<\/div>\n<div id=\"element-body-7\">\n<p>En una entrevista con <strong>Clar\u00edn<\/strong>, uno de los atacantes se identific\u00f3 con ese alias y asegur\u00f3 que no hay <strong>ning\u00fan inter\u00e9s pol\u00edtico<\/strong> detr\u00e1s de sus acciones. \u201cSomos dos pibes que est\u00e1bamos aburridos y pudimos hacerlo\u201d, dijo entonces, y explic\u00f3 que se dedica al marketing digital, pero realiza estos ataques <strong>\u201ccomo hobby\u201d<\/strong>.<\/p>\n<\/div>\n<div id=\"element-body-8\">\n<p>Seg\u00fan su testimonio, en algunos de los hackeos anteriores lograron ingresar al sistema utilizando <strong>credenciales filtradas<\/strong> en p\u00e1ginas de prueba del propio Gobierno. Como los servidores no ten\u00edan activado el segundo factor de autenticaci\u00f3n, bast\u00f3 con ingresar usuario y contrase\u00f1a para acceder al <em>backend<\/em>, es decir, el panel que administra el contenido del sitio.<\/p>\n<\/div>\n<div id=\"element-body-9\">\n<p>Aunque en este \u00faltimo ataque a\u00fan no se confirm\u00f3 c\u00f3mo fue exactamente el ingreso, el propio \u00c1mbito reconoci\u00f3 que los atacantes <strong>accedieron al listado de usuarios y contrase\u00f1as<\/strong>, lo que permiti\u00f3 modificar los contenidos de forma masiva. Todo apunta, como en casos anteriores, a una <strong>posible filtraci\u00f3n de credenciales<\/strong> o un <strong>fallo en las medidas de seguridad b\u00e1sica del sistema<\/strong>.<\/p>\n<\/div>\n<div id=\"element-body-10\">\n<p>El antecedente m\u00e1s ilustrativo es el del ataque a <strong>argentina.gob.ar<\/strong>, ocurrido en diciembre pasado. Los atacantes revelaron que el servidor <strong>no ten\u00eda segundo factor de autenticaci\u00f3n<\/strong> (tambi\u00e9n conocido como 2FA o MFA), una medida que permite verificar la identidad del usuario con un c\u00f3digo extra \u2014enviado al celular, una app o mediante biometr\u00eda\u2014 y que funciona como una <strong>barrera adicional de seguridad<\/strong>.<\/p>\n<\/div>\n<div id=\"element-body-11\">\n<p>\u201cAccedimos mediante una <strong>credencial filtrada<\/strong> que conseguimos de una p\u00e1gina de pruebas del Gobierno y entramos con el mismo <em>login<\/em> al <em>back <\/em>de argentina.gob.ar\u201d, explic\u00f3 entonces gov.eth. Desde all\u00ed, escalaron permisos y tomaron el control del sistema.<\/p>\n<\/div>\n<div id=\"element-body-14\">\n<p>A diferencia de otros ataques inform\u00e1ticos m\u00e1s complejos o con fines econ\u00f3micos, el <em>defacement <\/em>es una forma de<strong> \u201cvandalismo digital\u201d<\/strong>. El objetivo es alterar la apariencia de un sitio para transmitir un mensaje, dejar una marca o simplemente demostrar que se puede. En general, <strong>no se roba informaci\u00f3n ni se instala software malicioso<\/strong>, aunque eso no significa que no represente un riesgo.<\/p>\n<\/div>\n<div id=\"element-body-15\">\n<p>La t\u00e9cnica consiste en ingresar al panel de control del sitio \u2014a trav\u00e9s de una vulnerabilidad, contrase\u00f1a d\u00e9bil o credencial filtrada\u2014 y <strong>reemplazar sus contenidos por otros<\/strong>. Puede incluir im\u00e1genes, <strong>mensajes pol\u00edticos<\/strong>, videos, amenazas o burlas. En muchos casos, como este, se utiliza una calavera como firma, acompa\u00f1ada de hashtags y links a canales de Telegram u otras redes.<\/p>\n<\/div>\n<div id=\"element-body-16\">\n<p>El t\u00e9rmino viene del ingl\u00e9s <em>deface <\/em>(<strong>desfigurar<\/strong>), y alude justamente a la alteraci\u00f3n de la <strong>\u201ccara\u201d de una web<\/strong>. Aunque es menos sofisticado que otros ciberataques, puede generar un gran impacto p\u00fablico, sobre todo si afecta a medios de comunicaci\u00f3n o sitios oficiales.<\/p>\n<\/div>\n<div id=\"element-body-17\">\n<p>M\u00e1s all\u00e1 de las intenciones del atacante, el episodio deja en evidencia los <strong>riesgos <\/strong>de no implementar medidas b\u00e1sicas de ciberseguridad. El uso de contrase\u00f1as robustas y \u00fanicas, la activaci\u00f3n del segundo factor de autenticaci\u00f3n y la actualizaci\u00f3n constante del software son recursos esenciales para prevenir este tipo de intrusiones.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.clarin.com\/tecnologia\/hackeo-ambito-defacement-sabe-ataque_0_N1GQO1XMEM.html\">Fuente Clarin.com <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ataque al sitio web del diario \u00c1mbito volvi\u00f3 a poner en primer plano una modalidad de hackeo cada vez m\u00e1s frecuente en medios, organismos p\u00fablicos y plataformas digitales: el defacement, una t\u00e9cnica que no apunta a robar informaci\u00f3n ni a obtener un beneficio econ\u00f3mico, sino a modificar el contenido visible de una p\u00e1gina para [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":33591,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2106,21102,286,161,732,24],"class_list":["post-33590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ultimas-noticias","tag-ataque","tag-defacement","tag-que","tag-sabe","tag-sobre","tag-todo"],"_links":{"self":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/33590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/comments?post=33590"}],"version-history":[{"count":0,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/33590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/media\/33591"}],"wp:attachment":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/media?parent=33590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/categories?post=33590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/tags?post=33590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}