Según Reuters, piratas informáticos vinculados a Irán piratearon la cuenta de correo electrónico personal de Kash Patel y publicaron en línea un caché de fotografías y correos electrónicos. El grupo, que se hace llamar Handala Hack Team, se atribuyó la responsabilidad y dijo que Patel se había sumado a su lista de “víctimas pirateadas con éxito”.

Junto con los correos electrónicos, el grupo publicó una serie de fotografías personales de Patel. (Reuters)

El FBI confirmó la infracción, pero minimizó su gravedad. El portavoz Ben Williamson dijo que las autoridades habían tomado “todas las medidas necesarias” para mitigar los riesgos y añadió que el material comprometido era “de naturaleza histórica y no incluía ninguna información gubernamental”.

¿Qué muestran los archivos filtrados?

Los piratas informáticos publicaron una muestra de más de 300 correos electrónicos, aparentemente entre 2010 y 2019.

Según Reuters, los documentos parecen incluir una combinación de correspondencia personal y profesional, aunque la agencia dijo que no podía verificar de forma independiente la autenticidad de los mensajes.

Junto con los correos electrónicos, el grupo publicó una serie de fotografías personales de Patel, incluidas imágenes de él fumando puros, viajando en un convertible antiguo y posando casualmente. La filtración parece diseñada tanto para avergonzar como para exponer.

Lea también: Correos electrónicos de Kash Patel pirateados: ¿Qué es Handala Hack Team? Grupo vinculado a Irán detrás de la filtración de fotografías y CV

Se cree que la cuenta de correo electrónico en cuestión coincide con una dirección de Gmail previamente vinculada a Patel en violaciones de datos anteriores, según la firma de inteligencia de la web oscura District 4 Labs, citada por Reuters.

¿Quién está detrás del ataque?

Handala se presenta como un grupo hacktivista pro palestino, pero los investigadores occidentales en ciberseguridad lo ven como uno de varios frentes utilizados por las unidades de ciberinteligencia iraníes, informó Reuters.

Recientemente, el grupo se atribuyó la responsabilidad de otros ataques cibernéticos, incluida una vulneración de la empresa médica estadounidense Stryker y la supuesta divulgación de datos vinculados a empleados de la empresa de defensa Lockheed Martin en Oriente Medio.

Aunque algunas afirmaciones siguen sin verificarse, la tendencia sugiere una escalada de las operaciones cibernéticas relacionadas con Irán.

Lea también: Se filtró el currículum de Kash Patel: ¿Qué revelan el supuesto currículum del jefe del FBI y las fotos explosivas? El truco de Handala explicado

¿Por qué apuntar a cuentas de correo electrónico personales?

Los expertos en ciberseguridad dicen que la filtración de Patel es parte de una estrategia geopolítica. Gil Messing, jefe de personal de la firma israelí de ciberseguridad Check Point, dijo a Reuters que tales operaciones tienen como objetivo avergonzar a los funcionarios estadounidenses y “hacerlos sentir vulnerables”.

Describió la actividad como parte de un esfuerzo más amplio en el que los actores vinculados a Irán están “disparando por todo lo que tienen”, particularmente en medio de las tensiones tras las acciones de Estados Unidos e Israel contra Irán.

Una evaluación de inteligencia estadounidense revisada por Reuters a principios de este mes sugiere que Irán y sus aliados podrían recurrir a ciberataques de nivel relativamente bajo, como violaciones de correo electrónico, en respuesta a la escalada del conflicto.

¿Es inusual este tipo de infracción?

Atacar las cuentas de correo electrónico personales de altos funcionarios no es algo nuevo. En el pasado se han producido violaciones similares, incluido el pirateo de la cuenta de Gmail del estratega político John Podesta en 2016 y una intrusión en 2015 en la cuenta de correo electrónico personal del entonces director de la CIA, John Brennan.

Lea también: Candace Owens se burla de las afirmaciones de ‘cerebro’ sobre piratería de correos electrónicos de Kash Patel; “Esto parece otro capítulo de Alexis Wilkins…”

Los analistas dicen que este tipo de ataques a menudo se basan en métodos menos sofisticados, pero aún así pueden tener un gran impacto cuando se hace público material sensible o embarazoso.

¿Qué pasa después?

No está claro si existen o se divulgarán otros datos de la cuenta de Patel. Reuters informó que piratas informáticos vinculados a operaciones similares habían afirmado anteriormente haber robado grandes volúmenes de datos de otras figuras políticas estadounidenses, aunque estas afirmaciones no siempre han sido verificadas.

Hasta ahora, los funcionarios dicen que no se ha comprometido ninguna información clasificada.

Enlace de origen