El responsable del hackeig a Twitter el 2020 es declara culpable i s’enfronta a fins a setanta anys de presó
16/05/2023

Un ciutadà britànic s’ha declarat culpable als Estats Units en relació amb l’atac perpetrat a Twitter el juliol del 2020, que va afectar nombrosos comptes de personatges cèlebres.
Segons va informar el Departament de Justícia dels Estats Units (DoJ), Joseph James O’Connor, sota el pseudònim de PlugwalkJoe, és responsable de l’assetjament cibernètic mitjançant pirateria informàtica.
L’individu, de 23 anys, va ser extradit des d’Espanya el 26 d’abril després que l’Audiència Nacional espanyola aprovés al febrer la petició del DoJ de lliurar a O’Connor perquè s’enfronti a 14 càrrecs penals als Estats Units.
En l’atac informàtic massiu que va tenir lloc el 15 de juliol de 2020, O’Connor i els seus còmplices es van apoderar del control de 130 comptes de Twitter, entre ells, els de Barack Obama, Bill Gates o Elon Musk, amb l’objectiu de perpetrar una estafa amb criptomonedes que els va proporcionar 120.000 dòlars en poques hores.
L’atac va ser possible gràcies a l’ús de tècniques d’enginyeria social per obtenir accés no autoritzat a les eines back-end utilitzades per Twitter i, posteriorment, aprofitar aquest punt d’entrada per prendre el control dels comptes i, en alguns casos, vendre l’accés a altres persones. Es diu que el mateix O’Connor va comprar l’accés no autoritzat a un compte de Twitter per 10.000 dòlars.
O’Connor és un dels quatre individus acusats de dur a terme el pirateig de Twitter. Nima Fazeli i Graham Ivan Clark van ser detinguts aquest mateix mes, mentre que O’Connor va ser capturat per les autoritats espanyoles a la localitat d’Estepona, Andalusia un any després, concretament el juliol del 2021.
Segons Joe Tidy de la BBC, Mason Sheppard, un altre dels membres del grup, no ha estat detingut, encara que el cas contra ell segueix en actiu. Per contra, Clark va ser condemnat a tres anys de presó després de declarar-se culpable de 30 delictes greus el març del 2021.
A més de l’incident de Twitter, l’acusat ha estat processat per haver realitzat intrusions informàtiques relacionades amb l’apropiació de comptes d’usuaris de TikTok i Snapchat, així com d’assetjar en línia a una víctima menor d’edat.
Això va implicar orquestrar atacs d’intercanvi de targetes SIM contra dues víctimes no identificades per tal d’obtenir accés il·lícit als seus comptes d’aquestes xarxes socials respectivament, així com dur a terme trucades d’emergència falses a les forces de l’ordre sobre una tercera víctima, amenaçant de disparar a la gent.
L’intercanvi de targetes SIM es produeix quan els estafadors es posen en contacte amb un proveïdor de serveis de telecomunicacions sota la disfressa d’una víctima. D’aquesta manera, poden portar el número del dispositiu mòbil de la víctima a una nova targeta SIM i així, tenir-la sota el seu control. Això resulta en el fet que les trucades i missatges de la víctima es dirigeixin a un dispositiu maliciós no autoritzat controlat pels actors de l’amenaça.
A continuació, els delinqüents solen utilitzar el control del número de telèfon mòbil de la víctima per apoderar-se de comptes bancaris i altres serveis registrats en el número de telèfon mòbil aprofitant l’autenticació de doble factor basada en trucades o SMS.
O’Connor i els seus còmplices també han estat acusats d’emprar tècniques d’intercanvi d’aquestes targetes SIM per desviar criptomonedes per valor de 794.000 dòlars d’una empresa amb seu a Nova York.
Segons el DoJ, després de robar i desviar fraudulentament la criptodivisa robada, O’Connor i el seu equip la van blanquejar a través de dotzenes de transferències i transaccions i van intercanviant-ho per Bitcoins emprant serveis de mercadeig de criptodivises.
En última instància, una part de la criptodivisa robada es va dipositar en un compte d’intercanvi controlat per O’Connor.
Així, PlugwalkJoe ha acabat afirmant haver confiscat al voltant de 794.000 dòlars en fons robats, està esperant per ser sentenciat el 23 de juny. Els càrrecs comporten una pena màxima total de més de setanta anys de presó.