Alldas.de, web de información de seguridad
informática sin ánimo de lucro, fue objeto un sabotaje que
duró 24 horas y que comenzó en la noche del jueves. La
agresión se desarrolló mediante la técnica "SYN flood"
contra su proveedor alemán de servicios de Internet, Kvalito.
Los atacantes lanzaron alrededor de dos gigabytes de datos por
segundo para colapsar su servidor. Kvalito tuvo problemas para
ofrecer un servicio regular a sus clientes, ya que sus páginas
web quedaron inaccesibles durante ese tiempo, motivo por el cual
Alldas.de deberá abonar una pequeña suma de dinero a su host,
para cubrir alguno de los daños ocasionados por los ataques.
Kvalito culpó inmediatamente a Alldas.de de que había
tomado parte en el asunto e instó a su "inquilino" a
buscar un nuevo proveedor, tarea que podría entrañar
dificultades. Muchos ISP's no está dispuestos a soportar
ataques contra ellos y porque además, Alldas.de realiza una
labor que es ilegal en algunos países: el escaneo de puertos en
busca de páginas hackeadas.
Según recoge la web de seguridad securitywatch.com, el
origen de estos ataques podría provenir del ejército
estadounidense. La sospecha de los empleados de la web de
seguridad se originó hace dos semanas cuando no se pudieron
conectar a la mayoría de los sites .mil. Circulan varias
teorías posibles ante este bloqueo: una que los militares
piensen que si no se les da publicidad a los ataques realizados
por hackers a páginas militares, éstos piratearán otras
páginas cuyos "mirrors" sí puedan ser publicados por
Alldas.de. Otra versión apunta a que los militares no quieren
que un site no americano resalte los ataques a sus páginas.
Ambas teorías carecen de todo fundamento lógico de seguridad.
Una tercera posibilidad, sería que administradores individuales
de sistemas molestos por el pirateo y por el posible
desprestigio que les puede causar los ataques, hayan bloqueado
ciertos sites.
Lo peor de este hecho, es que los militares pueden
potencialmente comprometer información de riesgo al no conocer,
a través de Alldas.de, los puntos débiles de sus sistemas.
Aunque Alldas.de no pueda acceder directamente a los dominios
.mil, continuará ,sin embargo, con su labor de "mirroring"
de páginas hackeadas a través de servidores proxy o anónimos.
Alldas.de no es la única web de "mirrors" que ha
sido objetivo de los hackers, Attrition.org, otro site de
similares características, sufrió un masivo ataque de
denegación de servicio el pasado mes de mayo, que les dejó
inoperativos durante todo un día. Sólo que con peor fortuna,
ya que en ese momento y desbordada por la acumulación de
trabajo que les suponía tanto "mirroring" de páginas
hackeadas, decidieron suspender esta labor.
Después de que Attrition.org quedase fuera de este negocio
como ya informamos en Virusprot.com la semana pasada, Alldas.de
junto a Safemode serán los únicos sites de "mirrors"
que permanezcan en la Red.