Política y regulación
Hacker de la Corte Suprema también vulneró AmeriCorps y el Departamento de Asuntos de Veteranos
Nicholas Moore, de 24 años, se declaró culpable de hackear la Corte Suprema de EE. UU., AmeriCorps y el Departamento de Asuntos de Veteranos, publicando datos gubernamentales robados en Instagram.
La semana pasada, Nicholas Moore, un residente de Springfield, Tennessee, de 24 años, se declaró culpable de hackear repetidamente el sistema de presentación de documentos electrónicos de la Corte Suprema de EE. UU. Aunque la declaración de culpabilidad inicial carecía de detalles específicos sobre los ciberdelitos, un documento judicial presentado recientemente reveló el viernes que el acceso no autorizado de Moore se extendió a otras redes federales. Según el documento judicial, detectado primero por Seamus Hughes de Court Watch (organización que monitorea expedientes judiciales), Moore también hackeó las redes de AmeriCorps —una agencia del gobierno de EE. UU. que gestiona programas de voluntariado con estipendio— y del Departamento de Asuntos de Veteranos, que brinda atención médica y bienestar a veteranos militares.
El expediente judicial señala que Moore, actuando como hacker, obtuvo acceso a estos sistemas utilizando credenciales robadas pertenecientes a usuarios autorizados. Una vez que accedió con éxito a las cuentas de las víctimas, Moore robó sus datos personales y publicó parte de la información gubernamental robada en línea en su cuenta de Instagram, que operaba bajo el usuario @ihackthegovernment. La información comprometida varió según las agencias atacadas. Por ejemplo, en el caso de una víctima de la Corte Suprema identificada en el documento como GS, Moore publicó el nombre de la persona junto con sus registros de presentación electrónica actuales y pasados.
La exposición de datos personales fue aún más extensa para las víctimas en las otras agencias comprometidas. Para una víctima de AmeriCorps identificada como SM, Moore alardeó de su acceso a los servidores de la organización y publicó el nombre, fecha de nacimiento, dirección de correo electrónico, domicilio, número de teléfono, estatus de ciudadanía, estatus de veterano, historial de servicio y los últimos cuatro dígitos del número de Seguro Social de la víctima. Además, Moore atacó a una víctima en el Departamento de Asuntos de Veteranos, identificada como HW. En este caso, Moore compartió información de salud identificable de HW al enviar a un asociado una captura de pantalla de la cuenta MyHealtheVet de HW —el sistema de registros de salud personales en línea de la agencia—, la cual identificaba a HW y mostraba sus medicamentos recetados.
Tras su declaración de culpabilidad, Moore enfrenta sanciones federales por las brechas. Según el documento judicial, enfrenta una sentencia máxima de un año de prisión y una multa máxima de USD 100,000.
Por qué importa
Este caso subraya la vulnerabilidad de la infraestructura digital gubernamental ante ataques basados en credenciales, donde una sola brecha puede propagarse a través de múltiples agencias y exponer información personal sensible.