MEGA habría sido comprometido y habrían robado 800Mb de código fuente

Habrían conseguido 800 MB del código fuente del sitio y varias cuentas de administrador.

El sitio de intercambio de archivos, MEGA, el sucesor de Megaupload también creado por Kim Dotcom, habría sido hackeado por un grupo autonombrado Amn3s1a Team, consiguiendo el código fuente del portal, así como varias cuentas de administrador.

Según dijeron los hackers a ZDNet, gracias a la explotación de una escalabilidad de vulnerabilidad de privilegios obtuvieron alrededor de 800 MB del código fuente de MEGA. Además, aseguraron siete correos electrónicos de cuentas administrativas del sitio de intercambio de archivos, comprometiendo el nivel de acceso más alto.

El código fuente supuestamente obtenido por los hackers contiene directorios relacionados con el chat de MEGA, la extensión del sitio para Google Chrome y una llave privada RSA.
Amen3s1a Team habría apuntado la diana a MEGA para demostrar que utilizar una herramienta "que no es completamente de código abierto tiene grandes desventajas". Afortunadamente, las cuentas de los usuarios no se vieron comprometidas y, por su parte, el sitio de intercambios minimizó la brecha.

De acuerdo con Stephen Hall, presidente de MEGA, fue uno de sus contratistas encargado de mantener el blog y el centro de ayuda que resultó comprometido, el cual "no tenía acceso a los datos de usuario, ni acceso al código fuente crítico, por lo que el impacto es muy bajo."
Hall negó rotundamente que un sistema de MEGA fuera vulnerado por el grupo de hackers, quienes aseguran haber comprometido la computadora de un desarrollador y de ella haber obtenido un documento con la revisión de remuneración anual de un empleado cuyo nombre no fue revelado.
El antiguo dueño de MEGA, Kim Dotcom, se refirió al tema mediante su cuenta de Twitter sugiriendo una revisión de seguridad al código fuente para saber de una vez por todas si el dueño actual del sitio de intercambio de archivos "te vendió".
El grupo de hackers dice tener más información para revelar y asegura no tener prisa en hacerlo. Más que preguntar cuándo, la pregunta más importante quizá sea: ¿de qué se trata? No lo sabremos hasta nuevo aviso. Mientras tanto, si son usuarios de MEGA, porque no son precavidos y respaldan sus archivos en otro servicio.

Fuente: FayerWayer

Comentarios

Entradas populares de este blog

Descienden las detecciones de malware en Android y crecen en iOS

Explotan el día cero de la VPN de Fortinet para robar credenciales

Microsoft dice que la interrupción masiva de Azure fue causada por un ataque DDoS