Dyn, una empresa de gestión de Internet, advierte actualmente a los usuarios sobre una tercera interrupción del servicio debido a un ataque cibernético.
Un gran corte de Internet ha afectado este viernes a algunas de las empresas 'online' más grandes del mundo. Usuarios de Twitter, Amazon, CNN, Reddit, Nytimes,PayPal, Spotify, SoundCloud, AirBnB, HBO, Netflix, Etsy, Github y Vox, entre otros, en EE.UU. se han quedado sin acceso a esas páginas por varios períodos de tiempo durante el día de hoy. La empresa de gestión de Internet Dyn ha advertido a los usuarios sobre una tercera interrupción del servicio debido a un ciberataque, informa 'The World News'.
"Hemos comenzado la investigación del ataque DDoS contra nuestra infraestructura. Nuestros ingenieros continúan trabajando para mitigar este problema", reza un comunicado en el portal de Dyn, una de las varias compañías responsables de acoger el crucial directorio web conocido como Sistema de Nombres de Dominio (DNS).
Según explica 'The Independent', dichos cortes de Internet a gran escala fueron el resultado de un ataque coordinado contra los servidores de Dyn, que alojan los dominios de las plataformas web en la Red. Denominado usualmente "ataque de denegación de servicio distribuido" (DDoS, por sus siglas en inglés), este tipo de ofensiva provoca la falta de acceso a sitios web.
"Un acto criminal"
Según informa Reuters en su cuenta de Twitter, el Gobierno de EE.UU. investiga si el ciberataque es un "acto criminal". Por su parte, el portavoz de la Casa Blanca, Josh Earnest, confirmó que el Departamento de Seguridad Nacional está "monitoreando la situación" e investigará en profundidad estos ataques.
Cabe mencionar, que dicho departamento, como informa Reuters, emitió la semana pasada una advertencia acerca de un nuevo foco de ataques DDos y señaló que estaba preocupado por la posibilidad de nuevos ataques después de que el llamado 'malware', un código maligno que tiene como objetivo infiltrarse en una sistema de información y dañarla, fuera publicado en Internet.
Por el momento nadie se ha atribuido la responsabilidad. El grupo de piratas internacional Anonymous publicó en su cuenta de Twitter, que la CNN ha insinuado que esa agrupación está detrás de los ataques DDoS.
'Hackers' chinos atacan un portaviones de EE.UU. en el mar de la China Meridional
El ciberataque se produjo el 11 de julio, un día antes de que el Tribunal de La Haya dictaminara que China no tiene "derecho histórico" sobre los territorios en disputa en esa zona.
El Ronald Reagan, un portaviones estadounidense de propulsión nuclear, se encontraba de patrulla en julio cuando un grupo de 'hackers' de China lanzó un ataque cibernético.US Navy
Síguenos en Facebook
Piratas informáticos chinos intentaron 'hackear' el portaviones estadounidense Ronald Reagan en el mar de la China Meridional el pasado mes de julio, informa 'The Financial Times', citando a FireEye, una empresa de seguridad cibernética de EE.UU.
Según el medio, los 'hackers' lograron hacer pasar un documento infectado por un mensaje oficial y se lo enviaron a funcionarios de un Gobierno extranjero que se encontraban de visita en el portaviones, que realizaba patrullas en esa zona en conflicto.
El documento contenía un programa malicioso llamado Enfal, que puede ser utilizado con el objetivo de copiar la información de un equipo infectado o descargar virus informáticos adicionales.
El hecho data del 11 de julio, un día antes de que el Tribunal de La Haya dictaminara que China no tiene "derecho histórico" sobre los territorios en disputa en el mar de la China Meridional. De acuerdo con FireEye, el objetivo del ciberataque fue obtener datos sobre maniobras militares, sistemas de mando y controles de la nave, así como de asuntos políticos.
Según 'The Financial Times', no hay evidencias de que el ataque estuviera relacionado con el Gobierno chino. Tampoco hay señales de que el intento de 'hackeo' haya resultado exitoso.
¿Quién está detrás del masivo ciberataque en EE.UU.?
El ciberataque a un importante proveedor de servicios de DNS hizo tambalear la estabilidad global de Internet y cortó el acceso a varios de los sitios web más populares del mundo.
Una gran cantidad de sitios web como Twitter, Amazon, CNN, Reddit, PayPal, Spotify, AirBnB y Netflix, entre otros, no estuvieron disponibles en EE.UU. el viernes pasado como consecuencia de tres ataques de denegación de servicio distribuido (DDoS, por sus siglas en inglés) contra la compañía Dyn, un importante proveedor de servicios de DNS (Sistema de Nombres de Dominio).
El primer ataque contra el servidor con base en Nuevo Hampshire, EE.UU., se produjo el viernes por la mañana, pero Dyn logró resolver el problema en pocas horas. Sin embargo, luego se produjeron dos ataques más durante la tarde. No fue hasta las 18:30, hora del este, que se resolvió el problema del acceso a Internet que afectó a más de 1.000 millones de usuarios en todo el mundo, aunque inicialmente se limitó a los de la costa este de Estados Unidos.
Captura de pantallaLevel3 DDoS Map
¿Qué es un ataque DDoS?
Como apunta el portal Ars Technica, para entender cómo se llevó a cabo este ataque es importante entender cómo funciona un proveedor de servicios de DNS, como Dyn. Este tipo de empresas administran la conexión a la Red de grandes compañías 'online' y se encargan de gestionar las direcciones de las páginas web. Es decir, al escribir el nombre de un sitio web, el usuario solicita al DNS conectarse a un servidor específico.
Los ataques DDoS inundan los servidores con demasiado tráfico y datos inservibles —en este caso, los de Dyn— e impiden a los usuarios acceder a las páginas. Una vez sucedido esto, el servidor no puede manejar la enorme cantidad de solicitudes.
En los ataques DDoS, los 'hackers' aplican un nuevo enfoque para perturbar la estabilidad de Internet, utilizando un código maligno especial llamado 'malware'. Según el portal, este código se infiltra en el Internet de la cosas (un concepto que se refiere a la interconexión digital de objetos cotidianos con Internet) a través de dispositivos comunes como cámaras web, grabadoras digitales y hasta una máquina de café si está conectada a la Red.
¿Quién está detrás?
Según informa Reuters, el Gobierno de EE.UU. investiga si se trató de un "acto criminal". Por su parte, el portavoz de la Casa Blanca, Josh Earnest, confirmó que el Departamento de Seguridad Nacional está "monitoreando la situación" e investigará en profundidad estos ciberataques.
En base a lo que publicó en su cuenta de Twitter el activista web Gissur Simonarson, el grupo New World Hackers se habría atribuido la responsabilidad de la operación. Según Simonarsson, los 'hackers' afirman que "el ataque es una prueba de su poder de ataque" y que "su enemigo principal es Rusia". Cabe mencionar que el grupo ya había llevado a cabo ataques DDoS, como el efectuado contra el portal de la BBC el año pasado.
Los ataques llegaron desde varias partes el mundo, y según Reuters, tanto el FBI como el Departamento de Seguridad Nacional han anunciado que están investigando el hecho. Asimismo, funcionarios de los servicios de inteligencia de EE.UU. afirmaron a NBC News que "no sabían quién era el responsable de los ataques", aunque una fuente sostuvo que la participación por parte de Corea del Norte había sido descartada.
Por su parte, WikiLeaks insinuó en su cuenta de Twitter que la caída de Internet supuestamente estaba relacionada de algún modo con partidarios suyos: "El señor Assange está vivo y WikiLeaks está publicando. Les pedimos a nuestros partidarios que dejen de cortar el acceso a Internet en EE.UU. Han demostrado su punto de vista".