Un empleado de ciberseguridad admite haber hackeado Microsoft y Nintendo
Nintendo estima que el hackeo ha provocado unos da?os de mas de 1,8 millones de d車lares.
Para algunos/as es salir a correr; para otros/as es acelerar el coche, tener sexo por Tinder, jugar online o irse de fiesta. Para Zammis Clark, alias Slipstream / Raylee, la emoci車n de la vida estriba en hackear, entrar en servidores privados y robar informaci車n confidencial. A sus 24 a?os, este experto en ciberseguridad ha tenido que comparecer esta semana ante un juzgado brit芍nico. Porque Zammis Clark es noticia por haber logrado piratear la seguridad de Microsoft y la de Nintendo.
El hackeo de su vida
Un experto en ciberseguridad, Clark logr車 acceder a un servidor privado de Microsoft el 24 de enero de 2017 usando un nombre de usuario y contrase?a internos. Luego procedi車 a usar un Web Shell, exploit en forma de script escrito en el lenguaje soportado del servidor objetivo con el que lograr un acceso remoto. De esta forma, Clark obtuvo un acceso a distancia a la red de Microsoft por un per赤odo de alrededor tres semanas, en las que continu車 subiendo &shells* para poder avanzar y buscar en la red de Microsoft, subiendo archivos y descargando datos.
Se estima que el hacker rob車 43.000 archivos de unos servidores que conten赤an elementos como copias confidenciales de versiones de prueba de Windows, usadas por la compa?赤a para darles nuevos c車digos beta del SO a sus desarrolladores. Clark obtuvo informaci車n no s車lo de &builds* de Windows en desarrollo, sino que hizo unas 7.500 b迆squedas de productos sin lanzar, nombres en c車digo y n迆meros de modelo. Y tras esto y mediante un servidor IRC para chatear, el hacker comparti車 el acceso a Microsoft con otros usuarios para que entrasen y robasen datos confidenciales a gusto.
Delito internacional
Los fiscales ingleses aluden a que este gesto de Clark permiti車 que otros hackers de Francia, Alemania, Emiratos ?rabes Unidos y otros pa赤ses pudiesen acceder a los servidores de Microsoft. Un gesto que se le ha vuelto en contra, ya que ha tenido que declarar ante un tribunal y auto-inculparse para evitar la c芍rcel, tras ser detenido despu谷s de una operaci車n conjunto entre el equipo de ciberseguridad de Microsoft, el FBI, la EUROPOL y la Unidad Nacional de Ciber Crimen brit芍nica.
Clark, como principal instigador al compartir el acceso, es el que est芍 siendo juzgado junto a Thomas Hounsell, de 26 a?os, conocido en la comunidad Windows por llevar la web BuildFeed (m芍s bien la llevaba). Hounsell us車 este acceso para buscar el mismo tipo de datos que Clark durante 17 d赤as.
Mientras hackeaba Microsoft, hacke車 Nintendo
Aqu赤 es donde la temeridad de Clark lo lleva a caer: Ya fuese para borrar huellas y no dejar pistas, el hacker cerr車 el mismo la intrusi車n a Microsoft subiendo malware a su red. En junio de 2017 fue arrestado por este motivo aunque puesto en libertad a posteriori, y sin ning迆n tipo de restricci車n sobre usar de nuevo equipo inform芍tico. Ya que el chico pod赤a seguir &jugando*, y a pesar de que estaba ya bajo la 車rbita de las autoridades, Clark se puso a hackear la red interna de Nintendo en marzo de 2018.
La gran N descubri車 la brecha en mayo de ese a?o y la cerr車, pero el hacker logr車 en esos dos meses robar m芍s de 2.000 nombres de usuario y sus respectivas contrase?as. Seg迆n Nintendo, los da?os producidos por ese ataque se estiman entre 913.000 y 1,8 millones de d車lares. Los de Microsoft est芍n valorados en 2 millones $. Clark, cuya ficha es bastante larga, ya fue arrestado en 2015 por participar en el robo de datos de ni?os de la juguetera Vtech.
El hacker ha conseguido librarse de la c芍rcel por la petici車n de su familia, que se?ala que Clark es autista y estar赤a muy expuesto a la violencia en una c芍rcel. La madre incluso ha dejado su trabajo para vigilar la rehabilitaci車n de su hijo. Pero el juez lo ha dejado claro: si en el per赤odo probatorio de 5 a?os vuelve a vulnerar la Ley, recibir芍 una pena de hasta 5 a?os en prisi車n que tendr芍 que cumplir s赤 o s赤.