El Internet de las cosas, responsable del mayor ciberataque de la última década

Tecnología
Publicado el 27/10/2016 a las 0h45
ESCUCHA LA NOTICIA

Estados Unidos todavía se está recuperando del ciberataque perpretado el pasado viernes contra el proveedor de Internet Dyn que afectó a más de mil millones de usuarios de Internet en el mundo que no pudieron entrar durante horas en las webs más populares como Twitter, Spotify, Amazon, Reddit, Tumblr, PayPal, e incluso, las webs de medios tan importantes como The New York Times, Financial Times o CNN. El ataque fue calificado como el más grave de la última década. Un ataque que ha puesto en foco la vulnerabilidad del Internet de las Cosas.

Tanto el FBI como el Departamento de Seguridad Nacional de Estados Unidos tratan de dar con el origen del ataque. Los expertos alertan de la falta de seguridad de estos dispositivos cotidianos conectados a Internet y advierten de la liberación del código que se usó en los ciberataques; algo que permitiría replicarlos.

El secretario de Seguridad Interior, Jeh Johnson, en un comunicado confirmó que el ataque por denegación de servicio (DDoS), que consiste en bombardear un servidor con consultas o búsquedas para saturarlo y que no sea capaz de responder, pudo haber sido llevado a cabo desde objetos conectados a Internet.

Las autoridades identificaron un software malicioso llamado Mirai dirigido "a las cámaras de vigilancia y a dispositivos de entretenimiento conectados a Internet" para llevar a cabo este tipo de ataques sin conocimiento de sus propietarios, aseguró el alto funcionario.

Mirai, una red de botnets, un conjunto de aparatos infectados cuyo acceso remoto es vulnerable, es la clave que los expertos manejan en este caso.

Salvador Mendoza, un reconocido experto en seguridad de origen mexicano y radicado en California, explica la técnica usada: “Mirai es un malware. Un código dañino diseñado para infectar dispositivos IoT (Internet de las Cosas). Una amalgama de routers, webcams, televisiones inteligentes, cámaras de vigilancia e incluso cafeteras con conexión a Internet. Este tipo de dispositivos son los más vulnerables porque generalmente nunca se actualizan, tienen puertos abiertos y su firmware se vuelve obsoleto y también vulnerable. Lo que hace Mirai es crear una botnet o red de zombies que se controlan remotamente para hacer peticiones a un servicio en específico en Internet; son tantas las peticiones simultáneamente que puede hacer el botnet que el servidor no tiene manera de atender a todas estas y comienza a tener retraso de respuesta y después puede colapsar. Existen tantos dispositivos IoT infectados que incluso el mismo dueño del dispositivo puede que no se haya dado cuenta de que ha sido infectado y está siendo utilizado para realizar un ataque masivo. Es por ello que es muy difícil rastrear al verdadero atacante”.

Falta de control de IoT

El ataque ha agravado los viejos temores de los expertos en seguridad sobre que el creciente número de dispositivos domésticos, electrodomésticos e incluso automóviles interconectados supongan una pesadilla de seguridad informática. La comodidad añadida de poder controlar los aparatos electrónicos de casa a través de internet también los hace más vulnerables a intrusos con malas intenciones, según los expertos.

La mayor parte del tráfico fraudulento dirigido contra Dyn procedía de cámaras y dispositivos de grabación conectados a internet que tenían componentes fabricados por la empresa china Hangzhou Xiongmai Technology, indicaron investigadores de la firma de ciberseguridad Flashpoint, con sede en Nueva York. Esos componentes tenían poca protección de seguridad, de modo que los dispositivos en los que estaban resultaron fáciles de utilizar.

En un comunicado, representantes de la empresa reconocieron que sus productor había sido infectados con el malware Mirai para después der utilizados para atacar los servidores DNS de Dyn. "Millones de cámaras y grabadoras digitales conectadas a internet se vieron comprometidas porque los usuarios no cambiaron sus contraseñas por defecto", indicó la empresa en un comunicado.

Según la empresa, la vulnerabilidad se limita a los artículos vendidos antes de abril de 2015, los cuales los retirarán del mercado. Aparatos producidos después de esa fecha recibieron parches y no suponen un peligro.

El principal problema de seguridad que pueden tener estos dispositivos para el usuario no es que sean utilizados mediante un software malicioso para participar en un ciberataque masivo. Lo peor es que alguien pueda controlar nuestros aparatos a distancia y cometer delitos como el robo de imágenes o vídeos privados. Por eso, es fundamental utilizar claves seguras y aplicar las medidas más estrictas. Hay que evitar nombres de usuario como “admin” y contraseñas como esa misma palabra o secuencias lógicas casi ridículas, del tipo 1234 o 1111. Un buen truco es juntar palabras y mezclarlas con números.

Actualmente se calcula que hay unos 6.400 millones de dispositivos conectados en el mundo.

¿Quiénes son los autores?  

De momento, grupo New World Hackers, distribuidos en Rusia y China, se han atribuido la responsabilidad del ciberataque. A través de un mensaje en su cuenta de Twitter explicaron cómo supuestamente lo llevaron a cabo. Según este grupo de hackers estructuraron computadoras "zombies" –ordenadores personales, que tras haber sido infectados por malware, son usados por terceras personas para ejecutar ataques– para que lanzaran a la vez 1,2 terabits de datos por segundo a los servidores gestionados por Dyn. También el grupo Anonymous se atribuyó el ataque asegurando que lo realizaron en respuesta a la decisión de Ecuador de quitarle el acceso a Internet al fundador de Wikileaks, Julian Assange. El Gobierno estadounidense no confirmó ninguna de las dos "confesiones" y asegura que sigue investigando lo sucedido.

Tus comentarios




En Portada
Una exfuncionaria de la Aduana Nacional con antecedentes por narcotráfico aparece bajo sospecha de pagos y reuniones con sicarios de Nadia Beller, según la Red...
El arzobispo de Santa Cruz, René Leigue, emitió una reflexión dirigida a las autoridades, periodistas y familias bolivianas sobre la situación que atraviesa el...

El bloqueo instalado por productores de la provincia Marbán en el Puente San Pablo fue levantado después de una mesa de diálogo encabezada por el ministro de...
La historia del narcotráfico en Bolivia no comenzó en Huanchaca. Pero fue allí, en medio de la selva, donde el país descubrió hasta qué punto había crecido una...
Antes de convertirse en uno de los nombres más conocidos del narcotráfico sudamericano, Sebastián Enrique Marset Cabrera ya tenía un antecedente penal por...
La llegada Sebastián Marset llegó a Bolivia en 2022 con una identidad falsa: Luis Paulo Amorim Santos, ciudadano brasileño. Según las investigaciones,...

Actualidad
La festividad de San Joaquín de Jaihuayco reunió ayer a más de 60 fraternidades y cientos de devotos en una entrada...
Cerca de 80 cabezas de llama y alpaca, junto a productores de municipios de la región andina, son parte de la XVIII...
Las montañas, lagunas y comunidades del municipio de Cocapata cambiaron de paisaje tras una nevada que volvió a cubrir...
Una exfuncionaria de la Aduana Nacional con antecedentes por narcotráfico aparece bajo sospecha de pagos y reuniones...

Deportes
Bolívar y The Strongest protagonizarán hoy domingo el clásico nacional a partir de las 17:15 en el estadio Hernando...
Brindar explicaciones a través de los altoparlantes de los estadios sobre las decisiones luego de revisar el VAR no...
Hugo y Mariano Jinkis, padre e hijo argentinos investigados por corrupción en el fútbol mundial, alcanzaron un acuerdo...
Con el propósito de consolidarse como sede del ráquetbol, ayer dirigentes de esta disciplina oficializaron el...

Tendencias
Agosto está siendo un mes extraordinario para los aficionados a la astronomía. Después del espectacular eclipse solar...
Entre cañones, cavernas, formaciones rocosas y huellas que conservan la memoria de millones de años, el Parque Nacional...
El mono araña o marimono (Ateles chamek), el primate más grande de Bolivia, fue recategorizado este año de Vulnerable (...
Bolivia se prepara para observar un nuevo fenómeno astronómico: un eclipse parcial de Luna, que podrá apreciarse en...

Doble Click
Soy ruso y tomé la decisión más loca del año: ¡voy a bailar morenada en la fiesta de Urkupiña!". Con ese desafío,...
Hace algunos años tuve una conversación con Luis H. “Cachín” Antezana sobre el postmodernismo. Partí de una pregunta...
La palabra metanoia, de origen griego, significa transformación, renovación y cambio profundo. Representa un proceso de...
30/08/2026 Música
Luto en la música boliviana. Este viernes 28 de agosto falleció el fundador y voz principal de la agrupación folklórica...