lunes, 3 de agosto de 2026

Apps y consumo

Hacktivista elimina sitios de supremacistas blancos en vivo durante una conferencia de hackers

Una hacktivista eliminó de forma remota tres sitios web de supremacistas blancos en vivo durante una conferencia en Alemania, exponiendo datos de usuarios y destacando graves vulnerabilidades de seguridad.

Hacktivist wipes white supremacist sites live at hacker conference

Durante una presentación en vivo la semana pasada en el Chaos Communication Congress —una conferencia anual de hackers en Hamburgo, Alemania—, una hacker bajo el seudónimo de Martha Root eliminó de forma remota tres sitios web de supremacistas blancos. Las plataformas atacadas fueron WhiteDate, un sitio de citas descrito por la periodista Eva Hoffmann como un Tinder para supremacistas blancos; WhiteChild, un sitio de emparejamiento de donantes de esperma y óvulos; y WhiteDeal, un mercado laboral. Los tres sitios web fueron eliminados en tiempo real al final de la charla, que Root presentó junto a los periodistas Eva Hoffmann y Christian Fuchs. El semanario alemán Die Zeit había publicado previamente un artículo de Hoffmann y Fuchs sobre las plataformas en octubre.

Según el resumen de la charla, Root se infiltró en las plataformas utilizando chatbots de IA que eludieron los procesos de verificación. La hacker extrajo datos públicos de las plataformas, exponiendo un conjunto de datos de 100 gigabytes que ha sido entregado a DDoSecrets, un colectivo sin fines de lucro que almacena conjuntos de datos filtrados en interés público. El colectivo, que denomina a la filtración WhiteLeaks, está poniendo los datos a disposición de periodistas e investigadores verificados en lugar de publicarlos abiertamente. Los datos filtrados revelaron que WhiteDate tenía más de 6500 usuarios, con un marcado desequilibrio demográfico:

  • 86% de los usuarios eran hombres
  • 14% de los usuarios eran mujeres

Root señaló que las plataformas exhibían una deficiente higiene de ciberseguridad, destacando que las imágenes de los usuarios contenían metadatos de geolocalización precisos que prácticamente revelan las direcciones de los hogares. El conjunto de datos filtrado incluye perfiles de usuario que contienen nombres, fotos, descripciones, edades, ubicaciones, géneros, idiomas y razas. Root indicó que la filtración actualmente no contiene correos electrónicos, contraseñas ni conversaciones privadas. Root también comparó la proporción de género del sitio de citas con una aldea de los Pitufos, señalando la extrema disparidad entre usuarios hombres y mujeres. Al comentar sobre las fallas de seguridad, Root, la hacker, dijo: “Imaginen llamarse a sí mismos la ‘raza superior’ pero olvidar asegurar su propio sitio web; tal vez intenten dominar cómo alojar WordPress antes de la dominación mundial”.

El administrador de los tres sitios web confirmó el hackeo en redes sociales, escribiendo en X el domingo que el acto constituía ciberterrorismo y prometiendo represalias. El administrador también informó que Root eliminó su cuenta de X antes de que fuera restaurada. Root, Hoffmann y Fuchs afirman haber identificado la identidad real del administrador como una mujer de Alemania.

Por qué importa

Este incidente demuestra cómo la infiltración impulsada por IA puede desmantelar redes extremistas, al tiempo que expone la deficiente higiene de ciberseguridad que a menudo se encuentra en dichos grupos.