14/08/01

NOTICIAS

Microsoft, facilitando ataques hackers


[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Otras noticias]

Nuevas acciones hackers se cobran dos víctimas estadounidenses aprovechando las vulnerabilidades más que conocidas de ISS de Microsoft
Varios han sido las víctimas que en los últimos días se han sumado a la lista de ataques que los grupos de hacker aumentan sin compasión. Por su parte, los "Poisonbox" asaltaron el pasado sábado el site del laboratorio nacional de Los Álamos (EEUU), según recogen las web especializadas en recopilación de mirrors de páginas atacadas Atrittion.org y Alldas.de. Este site fue desconfigurado desde una red externa y los piratas consiguieron impedir el acceso a la página que recoge la tabla periódica de los elementos que, dicho sea de paso, es la más visitada puesto que a ella acuden todos los estudiantes que tienen dudas con la Química. De momento, el site sigue inoperativo porque, según ha afirmado el administrador del sistema está siendo reconstruido para evitar futuras vulnerabilidades. Además, ha añadido que los hackers han aprovechado la vulnerabilidad en ISS de Microsoft para atacar el servidor, que es uno de los 200 que cuenta con acceso público o que pertenece a la "red verde". Este tipo de servidores se caracterizan por no utilizar cortafuegos fuertes por lo que la información que se albergan no es extremadamente delicada. De hecho, el contenido más destacable y práctico de todo el site lo configura la tabla periódica de los elementos.

Por otra parte, el grupo de hackers conocido como "Hi-Tech Hate" asaltaba la página web de RACER (Remote Access to Court Electronic Records) que permite el acceso on-line a expedientes de la Corte Federal (EEUU). En esta ocasión, los atacantes reemplazaban la página principal de RACER por la de la Bankruptcy Court del distrito de Nevada con un título que decía "Why do we hack?" (¿Por qué hackeamos?) a lo que contestan "We hack ´cause we r fighting against bad information, all of us ain´t terrorists, or stupid boyz who don´t what they´re doing" (Nosotros hackeamos porque luchamos contra la mala información, pero todos nosotros no somos terroristas o chicos estúpidos que no saben lo qué hacen). Según Safemode, otro site dedicado a recoger páginas pirateadas, el servidor funcionaba bajo ISS de Microsoft, lo que explica en cierto modo la intrusión.

Otro de estos ataques más destacados es el que ha sufrido el site de Hackertronic´s, una empresa que se dedica a "ayudar" a las compañías a descubrir los fallos de sus sistemas. El site que ya fue pirateado por el gurú Jericho, según un informe publicado en Attrition.org ha sido ahora la víctima de Kebracho, un grupo que parece ser argentino. Por su parte, Hackertronic´s ha asegurado que cualquier dominio que lleve incluido la palabra "hacker" se expone a ser pirateado.

En el lado opuesto se encuentra CardCops, una empresa norteamericana de seguridad que se dedica a perseguir y detener a los hackers que hacen negocio gracias al comercio electrónico, que ha hecho público un comunicado en el que afirma que todos los clientes que han sido atacados últimamente usaban ISS-4 Windows NT o el ISS-5 Windows 2000. CardCops da una serie de recomendaciones a los clientes de estos sistemas de Microsoft como la necesidad de ubicar el site en una unidad diferente a la de los archivos de sistema y mantener siempre el servidor actualizado instalando los parches que sean necesarios.


Copyright © VIRUSPROT.COM