Con apenas unos cuantos días de diferencia, dos de los servicios de mensajería y videollamadas más utilizados, especialmente por usuarios de dispositivos móviles, han visto comprometidos los datos de sus usuarios por parte del mismo grupo de hacktivistas.
El pasado sábado, el grupo conocido como el Ejercito Electrónico de Siria (conocido también como SEA por sus siglas en inglés) publicó en su web la noticia de que habían conseguido acceder a las bases de datos almacenados en los servidores de la empresa Tango donde se guardan las copias de seguridad que se realizan cada día. Según la información que el propio grupo proporcionó, en esa intrusión habrían conseguido cerca de 1,5 Terabytes de información perteneciente a millones de usuarios de esta aplicación, incluyendo su número de teléfono, sus contactos y email.
Pero este no ha sido el único ataque reciente realizado por este grupo hacktivista contra empresas desarrolladoras de aplicaciones de mensajería y videollamadas. Ayer mismo conocíamos que uno de los sitios web de la conocida aplicación Viber también había sufrido una ataque por parte de este grupo, dejándola tal y como vemos en la imagen a continuación.
Al parecer, en esta ocasión los hacktivistas solo pudieron obtener una parte parcial de una base de datos que, según la propia empresa, tan solo contendría información utilizada por su soporte técnico y que en ningún caso se trataría de información privada de sus usuarios, ya que esta se almacena en otro sistema seguro.
Los hacktivistas también aconsejaron a los usuarios de Viber desinstalar esta aplicación ya que, según ellos, espía y rastrea a sus usuarios, almacenando su IP y otros datos. Según anunció la propia compañía hace unos meses, su base de usuarios sería de unos 200 millones en todo el mundo.
Puede que el ataque realizado con tan poco tiempo de diferencias a dos empresas con la misma línea de negocio haya sido una coincidencia o que el SEA pretenda denunciar alguna práctica dudosa de estas empresas hacia sus usuarios. De cualquier forma, si utilizamos alguno de estos servicios, no sería mala idea cambiar nuestras contraseñas de acceso y estar alerta ante posibles casos de phishing que podamos recibir en los próximos días.