Mouse House Under Attack – Cuentas de Instagram y Facebook de Disneyland hackeadas
El jueves por la mañana, las cuentas de Instagram y Facebook de Disneyland fueron eliminadas por un… [+]Autoproclamado «Superhacker» (Foto: David McNew/Getty Images). Getty Images La casa del ratón fue allanada. Las cuentas de Facebook e Instagram de Disneyland fueron tomadas por «Superhacker», conocido como David Do. Luego, Do publicó una serie de publicaciones inquietantes que contenían lenguaje racista y ofensivo. Según los informes, la primera publicación de Instagram se publicó a las 3:50 p. m. PT con el título «Superhackers aquí para vengarse de Disneyland». La cuenta oficial de Instagram del parque con sede en Anaheim tiene alrededor de 8,4 millones de seguidores. La cuenta en Facebook tiene más de 17,2 millones de seguidores. Estas páginas no contienen lenguaje racista, pero en lugar de fotos de niños y familias en el resort, están llenas de fotografías. Según un portavoz de Disney, «las cuentas de Instagram y Facebook de Disneyland Resort fueron robadas temprano esta mañana». Trabajamos rápidamente para eliminar el contenido ofensivo y asegurar nuestras cuentas. Nuestro equipo de seguridad está realizando una investigación. Las cuentas de redes sociales de Disney no se vieron afectadas. Esta no es la primera vez que los piratas informáticos se dirigen a una marca de Disney. Unos meses después del lanzamiento de Disney+, los suscriptores se quejaron de que sus cuentas se habían visto comprometidas. Mientras tanto, se ha lanzado el estreno de la película de Disney. Pirates of the Caribbean Tell No Tales fue parte de una conspiración de ransomware después de que los piratas informáticos robaran la copia de la película solo unas semanas antes de que se estrenara en todo el mundo.Eres una casa de ratonesEl «superhacker», como se le conoce, no pudo acceder a estas cuentas de redes sociales. Sin embargo, arroja luz sobre la facilidad con la que los piratas informáticos pueden afectar las marcas corporativas. La autenticación multifactor (MFA), una combinación de nombre de usuario y contraseña, se puede utilizar para proteger las cuentas de las redes sociales. James McQuiggan de KnowBe4 dijo que la seguridad no siempre es del 100%. Siempre hay riesgos. McQuiggan dijo que los ciberdelincuentes todavía están tratando de obtener acceso a las cuentas y eludir MFA. Una estrategia común utilizada por los ciberdelincuentes es aplicar ingeniería social a las víctimas en un sitio web duplicado, haciéndolo parecer como si estuvieran accediendo a una página de inicio de sesión. El ciberdelincuente en realidad roba credenciales y tokens de acceso u otras claves para eludir la autorización. Disney logró recuperar el control de sus cuentas rápidamente, pero las empresas deben planificar cómo restaurarlas (Organización), debe haber una sección en el Libro de estrategias de respuesta a incidentes para abordar y comunicarse para resolverlo. McQuiggan sugirió que las empresas podrían beneficiarse de la creación de procedimientos y planes de comunicación de terceros para abordar el problema y trabajar con líderes internos para solucionar el problema.