El jueves 21 de agosto realizamos una transmisión por Twitter Space donde se habló sobre los hackeos y las redes sociales en Ecuador. Como invitados contamos con Valientin Diaz y Christian Espinoza. Con ellos y los asistentes al espacio, conversamos acerca de lo que ocurrió en el caso de la Agencia Metropolitana de Tránsito (AMT) de Quito respecto a su cuenta de Twitter.
El hecho se dio cuando algunos usuarios de las redes sociales comenzaron a denunciar que la cuenta de Twitter de la AMT había cambiado de dueño, los usuarios estaban preocupados respecto al destino que podían tener los datos privados que habían compartido en dicha cuenta.
Christian nos dijo que no es la primera vez que ocurre este tipo de situaciones donde se cambia la administración de la institución, pero la AMT nunca comunicó que sufrió un hackeo. Lo que ocurrió fue un secuestro de cuentas que no se transparentaron, además, no es normal que una cuenta que fue secuestrada pueda cambiar de dueño tan rápido.
Para él hubo un mal manejo porque, a pesar de que existieron muchas denuncias de la cuenta, esta no fue devuelta. El que llegó a secuestrar la cuenta quizá la vendió, ya que el estado no puede realizar este tipo de acciones. Pero no solo en Twitter puede ocurrir este tipo de sucesos, también sucede en otras redes sociales como Facebook.
También existe un panorama de desolación, puesto que mes a mes siguen ocurriendo todo tipo de filtraciones y no hay quien responda por ello, no existe una persona a la cual quejarse, pedir soluciones o sancione este tipo de situaciones
Valentín no cree que lo sucedido con la cuenta del AMT haya sido un hackeo. Fue la venta de esta o un antiguo administrador se apoderó, ya que al principio se llegaban a abrir cuentas de una manera muy poco protocolar. En el caso de la AMT no hubo una cultura organizacional del manejo de su cuenta. No reconocieron lo sucedido y que los datos de la mayor parte de los ecuatorianos quedaron expuestos. El estado no ha dado ninguna respuesta.
La poca cultura de seguridad existente en el país ha llevado a exposiciones de datos desde diferentes instituciones. Y aunque parezcan datos poco relevantes, con ellos se pueden crear perfectamente un perfil grande de una persona. Para los que realizan hacking ético o ingeniería social, esto puede resultar una mina de oro, pero no solo para ellos, sino también para cibercriminales y esto es algo de lo que no se habla.
Por: Daysi Cachago.