El portal Perfil.com fue hackeado, este martes por la mañana, por un intruso que se identificó con el alias @gov.eth, quien logró infiltrarse en los sistemas internos de la editorial, modificar contenidos periodísticos y publicar mensajes con insultos hacia el presidente Javier Milei, así como expresiones abiertamente antisemitas.
El ataque ocurrió alrededor de las 8:30 horas, en pleno horario pico informativo. El sitio fue manipulado mediante un método conocido como “defacement attack”, que consiste en aprovechar vulnerabilidades digitales para tomar control de un sitio web para luego modificar su contenido y/o código y mandar un mensaje, muchas veces político, además de aprovecharse de usuarios desprevenidos.
Entre las alteraciones más graves, el hacker subió una imagen del Documento Nacional de Identidad de Milei —aparentemente obtenida a través de una vulnerabilidad en los sistemas del RENAPER— y modificó titulares de artículos con mensajes ofensivos y propagandísticos, firmados con el epígrafe: “HACKED BY @GOV.ETH”.
En contacto posterior con Agustino Fontevecchia, el vicepresidente y director digital de la editorial Perfil, el atacante, que afirma tener 22 años, se presentó como seguidor de Adolf Hitler y Benito Mussolini, repudió a Milei y Donald Trump no solo porque “controlan todo” sino también por “ser judíos”, y dijo que está amenazado de muerte por seguidores del Frente Amplio de Uruguay, reivindicando abiertamente su adhesión al nacional-socialismo.
Aunque sostuvo que el ataque “no tuvo motivación política”, admitió que eligió a Perfil porque identificó vulnerabilidades (“están entregados, son unos ñoquis”) y que su objetivo es “exponer las fallas de los sistemas y ser mejor hacker cada día”. A pesar de ello, sus mensajes contenían insultos hacia Milei a quien apodó despectivamente “Jewlei”, es decir “el judío Milei”, así como manifestaciones discriminatorias hacia la comunidad judía.
Durante la breve ventana de tiempo en la que tuvo el control del sitio, @gov.eth publicó incluso una crónica en tercera persona del ataque titulada “Hackeo a Perfil.com: Publican fotos del DNI de Javier Milei” en la que difundió un canal de Telegram (t.me/elhackermasfamoso) y contó que a fines de 2024 había vulnerado la página oficial del gobierno argentino. En su justificación, el hacker reconoció haber cobrado en otras ocasiones por revelar vulnerabilidades, y sostuvo que cuenta con “protección” y asesoramiento legal.
[{adj:157282} ]
En su perfil de Instagram tiene solamente tres posteos: saludos personalizados de Bizarrap, el Duki y CRO, tres de los mayores artistas urbanos del momento, mientras que en su canal de Telegram divulga sus ataques, además de una herramienta para conseguir datos personales de cualquier persona en el país. Cobra en pesos y la criptomoneda bitcoin.
La intrusión fue rápidamente controlada por el equipo técnico del medio, que recuperó el dominio del portal en menos de tres horas. Sin embargo, el incidente ya se había viralizado y generó una ola de repercusiones en redes sociales y medios nacionales. La filtración del DNI del Presidente, una información sensible, eleva la preocupación en torno a las fallas de seguridad en bases de datos gubernamentales, como el Sistema Federal de Comunicaciones Policiales (SIFCOP) y Mi Argentina, también señalados como posibles puntos de acceso del atacante.
Este episodio se suma a una serie de acciones similares atribuidas al mismo hacker, quien meses atrás también se habría infiltrado en la infraestructura digital del Estado. En esa ocasión, accedió a un servidor sin doble autenticación, una omisión de seguridad básica que facilitó el acceso a contenidos restringidos.
La verificación de dos pasos, conocida como MFA o 2FA, implica que no basta con una contraseña para acceder a un sistema, sino que hay que corroborar con una segunda medida que uno dice ser quién es: un correo electrónico, una clave de acceso único vía Google Authenticator o datos biométricos (huella digital o reconocimiento facial, por ejemplo).
Los hackers advirtieron que un servidor no tenía segundo factor y lograron ingresar, luego de probar con una clave filtrada previamente: “Accedimos mediante una credencial filtrada que conseguimos de una página de pruebas del Gobierno y entramos con el mismo login de pruebas al back de argentina.gob.ar. De ahí nos pasamos permisos con una cuenta de administrador superior”, explicó el atacante sobre cómo se infiltró en la web de Argentina.
“Hackeamos la VPS [servidor en la nube], teníamos acceso a absolutamente todo, los códigos backup estaban regalados”, añadieron puesto que esa VPS no tenía segundo factor, según confirmaron. El segundo factor de autenticación es una medida clave para evitar este tipo de accesos no autorizados.
Las declaraciones más destacadas de @Gov.eth:
– Estoy en contra del Gobierno de Milei. Estoy en contra de él, por muchos motivos. Tampoco me gusta hablar mucho de política en estos sentidos, ¿no? No soy peronista, tampoco no soy izquierda, no soy derecha, no soy anarquista. Soy Nacional Socialista y lo digo abiertamente”.
– “Bueno, básicamente lo que yo hago es hackear sitios web, simplemente for the fun, por la diversión de de ser mejor hacker cada día para ver hasta dónde puedo llegar. ¿Cómo puedo entrar a los sistemas y todo eso. Es una forma de aprendizaje. Y bueno, hoy les tocó a ustedes, mañana le puede tocar a Clarin, quien sea”.
– “He ganado plata con esto diciéndole a las empresas, por ejemplo, las vulnerabilidades que tienen. Pero no lo hago por plata. Yo lo veo como “tu sistema está regalado, te falta seguridad”. Prefiero trabajar, no sé… para un organismo público, privado, para el gobierno, para quien sea, antes que estar preso”.
– “Nosotros no somos criminales. Criminales son los que están por ahí sueltos”.
– “Entiendo que tengo las medidas como para protegerme, tengo gente que me cuide, estoy bien asesorado, tengo protección, cintita roja”.
Escuchá Radio Popular San Luis en vivo: https://radiopopularsanluis.com.ar/radio