Desde el primer fin de semana de febrero, un grupo de hackers identificado como OurMine comenzó a comprometer algunas cuentas de Twitter relevantes en el mundo de los deportes, como las de algunos equipos de la NFL y el gigante de los medios deportivos ESPN. Especialistas en hacking ético reportan que este fin de semana OurMine volvió a aparecer, esta vez atacando las cuentas de Twitter oficiales del club de fútbol FC Barcelona y de los Juegos Olímpicos; Twitter confirmó el ataque y mencionó que las cuentas fueron bloqueadas después del acceso indebido.
“Hola, somos OurMine. Leímos algunos mensajes privados y parece que Neymar volverá”, menciona uno de los tweets que los actores de amenazas publicaron en la cuenta oficial del club de fútbol. Además, el grupo de hackers publicó en ambas cuentas atacadas mensajes similares a los publicados en sus ataques anteriores, en los que afirmaron que “todo es hackeable”.
Este es el tercer incidente de ataque de OurMine en menos de un mes, por lo que profesionales y entusiastas del hacking ético comienzan a plantear la posibilidad de que exista una vulnerabilidad en Twitter, aunque los representantes de la plataforma sostienen otra explicación: Del mismo modo que los incidentes anteriores, los hackers de OurMine lograron comprometer las cuentas atacadas mediante una falla de seguridad en una plataforma de terceros, así lo informó un portavoz de Twitter, aunque no se brindaron detalles adicionales sobre el ataque a estas cuentas.
Los miembros de OurMine se identifican como un grupo de hacking ético cuyo único objetivo es ayudar a las compañías a encontrar posibles vulnerabilidades de seguridad y encontrar las mejores formas para su corrección. Sin embargo, es fácil dudar de las buenas intenciones de estos hackers, pues cada vez que los hackers de OurMine irrumpen en escena, lo hacen empleando tácticas como robo de credenciales de inicio de sesión, ataques de fuerza bruta y demás prácticas de hacking malicioso.
Acorde al Instituto Internacional de Seguridad Cibernética (IICS), otros incidentes de hacking perpetrados por OurMine han tenido amplio impacto mediático, incluyendo el hackeo de la cuenta del CEO de Twitter Jack Dorsey, ciberataques contra los fundadores de Wikipedia e incluso contra el CEO de Google Sundar Pichai.