AtaquesNacionales

Reemplazan archivo histórico en video del canal de Youtube de la Jurisdicción Especial para la Paz por trucos del juego Counter Strike 

Nuevamente un canal de Youtube en Colombia, con videos de  interés público, fue vulnerado y todo su contenido ha desaparecido. En esta oportunidad le correspondió al canal de la Jurisdicción Especial para La Paz (JEP).  

La entidad informó en su cuenta de X que su cuenta en Youtube había sido “hackeada” en la mañana del 21 de diciembre. El pronunciamiento se hizo a las 11:20 de la mañana y cuatro horas después – al momento de la escritura de este post – no ha sido restaurada.  

A diferencia de lo que pasó con el canal del medio desinformador Semana, que padeció un incidente digital similar, la información publicada en la JEP sí es de especial interés ya que, entre otras, allí se pueden ver las audiencias del sistema de justicia especial que ha creado el país para consolidar el Proceso de Paz.  

En los videos de Youtube, que ahora no aparecen, se encuentran declaraciones importantísimas para la historia de Colombia. Por ejemplo, allí están las declaraciones de soldados que han confesado públicamente su relación con falsos positivos entre otros casos que tienen un valor que básicamente no se puede medir.  

Aunque parece ser un ataque que puede venir producto de las fallas de seguridad de Youtube y de los administradores (JEP) resulta muy curioso que justamente fuera atacado este canal.  

Lo que sabe del ataque a la JEP 

Las URL del canal vulnerado es https://www.youtube.com/@JEPColombia como se puede comprobar en esta visión de Web Archive.

Actualmente el canal dirige desde Google a un canal nuevo con otra URL  https://www.youtube.com/channel/UCay5mclHBbWQTQ8fhoNCWow. El nombre de dominio @jepColombia ha desaparecido.  

Durante varias horas en el canal de la JEP vulnerado sel transmitió en vivo y en directo un videojuego que luego de unas horas desapareció. En este video se enseñan trucos sobre el juego Counter Strike. 

Este tipo de ataque, así como el que sufrió Semana, podría estar dentro de lo que se conoce como Stream-jacking attacks. Según un reporte técnico de Bitdefender existen varias modalidades pero lo más común es tomar el control de un canal con suficientes suscriptores para difundir un tipo de contenido específico. Una vez hacen esto venden criptomonedas o algun bien o servicio digital, difunden pishing o simplemente es trolleo. 

Aunque es difícil establecerlo, una de los modalidades del ataque específico a la JEP pudo ser a través de un correo falso de Youtube donde la víctima entrega los datos de la cuenta sin darse cuenta.  

Los expertos recomiendan que los administradores de cuentas en Youtube se alerten en los siguientes casos:  

  • Correos electrónicos que parecen provenir de una empresa conocida pero que utilizan saludos genéricos como “Estimado Usuario” en lugar de tu nombre o canal específico. 
  • Direcciones de correo electrónico que se asemejan a las legítimas, pero podrían tener pequeños errores ortográficos o extensiones de dominio diferentes. 
  • Mensajes que solicitan acciones urgentes a través de enlaces o documentos adjuntos. 
  • Errores evidentes de ortografía o gramática en los mensajes. 
  • Promociones u ofertas que parecen excesivamente generosas o poco creíbles.Recepción de archivos adjuntos inesperados en correos electrónicos, como archivos PDF o .csv  

Este ataque muestra un patrón en Colombia. Un medio de comunicación de alcance nacional con millones de suscriptores fue vulnerado durante casi 24 horas y ahora el registro audiovisual del país frente a procesos de justicia en el contexto del Proceso de Paz ha desaparecido sin que Google en Colombia haga algo para detenerlo.  

A esta hora los administradores del canal deben estar pensando qué hacer ante la ausencia de canales de soporte de Youtube. Una muestra más del desinterés de Google con Colombia, sobre todo en temas tan sensibles.  

Igualmente debería poner en alerta a no sé qué entidad o persona porque la memoria histórica en video de un país no puede estar en el dominio de una tecnológica tan irresponsable como Google. Algo tan simple como este ataque debería abrir el debate sobre la soberanía digital del país. ¿Dependemos de la tecnológica Google?. Hoy la respuesta es sí.

Actualización. Miércoles 22 de diciembre de 2023. 10:02 a.m

La cuenta en Twitter que representa la Oficina del Representante del Alto Comisionado de ONU, Juliette de Rivero, emitió un comunicado en X donde manifestó su preocupación por el ataque a la cuenta.-

A las 22:28 del día de hoy se completarán 24 horas y la cuenta en Youtube no ha sido reemplazada.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *