La policía del estado de Gujarat, en el oeste de India, anunció que solicitará información e interrogará a representantes de la empresa Google tras desarticular una red criminal que administraba más de 500.000 cuentas de Gmail. Los investigadores buscan esclarecer los mecanismos que permitieron la creación y operación masiva de estas credenciales desde 2022, las cuales fueron utilizadas para enviar falsas alarmas de bomba a sedes gubernamentales.
Las actuaciones policiales se desencadenaron tras la recepción de un correo electrónico con una amenaza de bomba dirigido al gobierno estatal el pasado 10 de septiembre. La alerta, que también incluía amedrentamientos contra países aliados de la administración india, resultó ser falsa. No obstante, las labores de rastreo permitieron la captura de dos sospechosos y la incautación de un registro con 513.847 credenciales de Gmail operativas.
Las pesquisas preliminares revelaron que uno de los detenidos mantenía contacto directo con un comprador radicado en Bangladesh, quien adquiría lotes de direcciones de correo pagados parcialmente mediante criptomonedas para ejecutar los envíos maliciosos. Uno de los aspectos clave de la investigación busca determinar cómo la red logró configurar la autenticación de dos factores (2FA) en la totalidad de las cuentas, indagando si los sospechosos explotaron alguna brecha técnica para eludir los controles de verificación telefónica de la plataforma.
La inclusión del caso en la agenda de ciberseguridad suma un nuevo capítulo al monitoreo oficial sobre las plataformas digitales en India, un mercado donde la ciberdelincuencia genera pérdidas anuales superiores a los 2.000 millones de dólares.
(Con información de Reuters)