|
Varios han sido las víctimas que en los últimos días se han
sumado a la lista de ataques que los grupos de hacker aumentan
sin compasión. Por su parte, los "Poisonbox"
asaltaron el pasado sábado el site del laboratorio nacional de
Los Álamos (EEUU), según recogen las web especializadas en
recopilación de mirrors de páginas atacadas Atrittion.org y
Alldas.de. Este site fue desconfigurado desde una red externa y
los piratas consiguieron impedir el acceso a la página que
recoge la tabla periódica de los elementos que, dicho sea de
paso, es la más visitada puesto que a ella acuden todos los
estudiantes que tienen dudas con la Química. De momento, el
site sigue inoperativo porque, según ha afirmado el
administrador del sistema está siendo reconstruido para evitar
futuras vulnerabilidades. Además, ha añadido que los hackers
han aprovechado la vulnerabilidad en ISS de Microsoft para
atacar el servidor, que es uno de los 200 que cuenta con acceso
público o que pertenece a la "red verde". Este tipo
de servidores se caracterizan por no utilizar cortafuegos
fuertes por lo que la información que se albergan no es
extremadamente delicada. De hecho, el contenido más destacable
y práctico de todo el site lo configura la tabla periódica de
los elementos.
Por otra parte, el grupo de hackers conocido como "Hi-Tech
Hate" asaltaba la página web de RACER (Remote Access to
Court Electronic Records) que permite el acceso on-line a
expedientes de la Corte Federal (EEUU). En esta ocasión, los
atacantes reemplazaban la página principal de RACER por la de
la Bankruptcy Court del distrito de Nevada con un título que
decía "Why do we hack?" (¿Por qué hackeamos?) a lo
que contestan "We hack ´cause we r fighting against bad
information, all of us ain´t terrorists, or stupid boyz who
don´t what they´re doing" (Nosotros hackeamos porque
luchamos contra la mala información, pero todos nosotros no
somos terroristas o chicos estúpidos que no saben lo qué
hacen). Según Safemode, otro site dedicado a recoger páginas
pirateadas, el servidor funcionaba bajo ISS de Microsoft, lo que
explica en cierto modo la intrusión.
Otro de estos ataques más destacados es el que ha sufrido el
site de Hackertronic´s, una empresa que se dedica a
"ayudar" a las compañías a descubrir los fallos de
sus sistemas. El site que ya fue pirateado por el gurú Jericho,
según un informe publicado en Attrition.org ha sido ahora la
víctima de Kebracho, un grupo que parece ser argentino. Por su
parte, Hackertronic´s ha asegurado que cualquier dominio que
lleve incluido la palabra "hacker" se expone a ser
pirateado.
En el lado opuesto se encuentra CardCops, una empresa
norteamericana de seguridad que se dedica a perseguir y detener
a los hackers que hacen negocio gracias al comercio
electrónico, que ha hecho público un comunicado en el que
afirma que todos los clientes que han sido atacados últimamente
usaban ISS-4 Windows NT o el ISS-5 Windows 2000. CardCops da una
serie de recomendaciones a los clientes de estos sistemas de
Microsoft como la necesidad de ubicar el site en una unidad
diferente a la de los archivos de sistema y mantener siempre el
servidor actualizado instalando los parches que sean necesarios. |