Algunas claves sobre la ingeniería social a Twitter. ¿Quién está detrás del ataque?
¿Cómo pueden los piratas informáticos romper la autenticación de dos factores y publicar estafas en cuentas de celebridades? El principal fallo de seguridad ha sido el factor humano.

¿Cómo rompen los hackers la autenticación de doble factor?
El principal fallo de seguridad en varios incidentes recientes ha sido el factor humano. Un caso emblemático fue el pirateo de Twitter en julio de 2020, protagonizado por un joven de 17 años de Tampa, Florida, que se situó en el centro de un esquema para comprometer cuentas de alto perfil.
El ataque a Twitter
El 15 de julio, Twitter informó que había sufrido un ataque “coordinado” dirigido a sus empleados con acceso a sistemas y herramientas internos. Según las investigaciones, el atacante obtuvo acceso al comprometer a un empleado de la compañía.
Técnica utilizada: Vishing
En su actualización oficial, Twitter confirmó que se trató de un ataque telefónico de phishing (Vishing). El atacante consiguió engañar a empleados para obtener credenciales que le permitieron acceder a sistemas internos. Durante el ataque, Twitter suspendió temporalmente todas las cuentas verificadas para evitar la propagación de estafas desde perfiles públicos de alto alcance.
Claves del incidente
- Basado en el factor humano
- Compromiso de un empleado a través de Vishing