Un ciberataque a gran escala contra el registrador de dominios y empresa de alojamiento web Epik, orquestado a manos del colectivo de activistas Anonymous, ha puesto al descubierto un enorme caudal de información privada y datos confidenciales con nombres de usuario, contraseñas de cuentas de alojamiento, claves SSH y números de tarjetas de crédito, incluidos los nombres de las personas que están detrás de algunos de los sitios web más conocidos de la extrema derecha. Entre los datos también se encuentran códigos de autentificación que son necesarios para transferir un nombre de dominio entre registradores, además de contraseñas de administrador para los inicios de sesión de sitios web WordPress.
Esta informacióon fue reportada inicialmente por el periodista independiente Steven Monacelli el día Lunes 13 de Septiembre del presente año en curso 2021, para luego ser publicada en forma de Torrent esta semana por el colectivo de activistas Anonymous. En un comunicado de prensa sobre el hackeo, bautizado como OpEpikFail, Anonymous afirmó que pudo obtener «una década de información», incluyendo registros y transferencias de dominios, credenciales de cuentas y correos electrónicos de un empleado de Epik, así como también nombres, direcciones, números de teléfono y correos electrónicos de quienes registraron dominios web para una serie de sitios relacionados con la teoría de la conspiración QAnon hasta los foros de partidarios del ex presidente de EE.UU. Donald Trump.
«Este conjunto de datos es todo lo que se necesita para rastrear la propiedad real y la gestión de la parte fascista de Internet que ha eludido a investigadores, activistas y, bueno, a casi todo el mundo», afirma el comunicado.
Según los hackers, el contenido incluye:
- Compra de dominios
- Transferencias de dominios
- Historial de WHOIS
- Cambios de DNS
- Reenvíos de correo electrónico, listas de espera, etc.
- Historial de pagos
- Credenciales de la cuenta
- Más de 500.000 claves privadas
- El buzón de un empleado
- Repositorios GIT
- Los directorios /home/ y /root/ de un sistema central
Entre los clientes de Epik se encuentran sitios de redes sociales como Parler y Gab, así como foros de extrema derecha como TheDonald. Un sitio web pro-vida que instó a los residentes de Texas a denunciar a las mujeres que buscaban abortos a raíz de la sentencia del estado sobre el aborto también fue temporalmente un cliente de Epik.
El análisis sugiere que los datos hackeados llegan hasta el 28 de febrero de 2021. La publicación de los datos se produce apenas unos días después de que los hackers alineados con Anonymous desfiguraran el sitio web oficial del Partido Republicano de Texas en relación con las nuevas restricciones del estado al aborto.
Los comentarios están cerrados.