NOTICIAS

El grupo pirata "The Sm0ked Crew" asalta numerosas webs

Otras noticias
del día:

[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Más noticias]

Entre las víctimas se encuentran Compaq Computer Corp., Altavista Inc., Hewlett Packard Co., The Walt Disney Co., The New York Times y en dos ocasiones Intel.

Esta pasada semana han sido días especialmente atareados para el grupo de piratas informáticos conocidos como "Sm0ked Crew". Tras atentar contra un sub-dominio de la página de Intel, volvieron a repetir la "hazaña", al sentirse heridos cuando la firma los llamó "script kiddies", algo así como "niñatos de la programación", al hacer referencia a este ataque. "The-Rev", uno de los hackers componentes de este grupo ha declarado al diario theregister.com en una entrevista: "Utilicé el mismo agujero de seguridad la segunda vez y hemos demostrado lo perezosos que son los administradores de sistemas de Intel, y como nosotros, "niñatos de la programación", podemos atentar contra Intel una y dos veces", ha declarado

Pero las víctimas no se quedan en una, esta semana entre el ramillete de "trofeos" de los "Smoked Crew" ha aparecido los sites de Compaq Computer Corp., Altavista Inc., Hewlett Packard Co. y The Walt Disney Co. Uno de los últimos ataques fue el dirigido el viernes pasado al The New York Times, que vió crakeada su página "DataBank", un servicio para los inversores de bolsa que informa sobre stocks, cotizaciones y fondos. Lisa Carparelli, directora de comunicaciones corporativas del periódico, reconoció el asalto, pero trasladó la responsabilidad fuera del diario, " había una brecha de seguridad pero es responsabilidad de un vendedor externo que nos presta algunos servicios".

El hecho común en todas estas incursiones piratas es que se aprovechan vulnerabilidades conocidas en el servidor de información de Internet IIS de Microsoft, que además son fáciles de explotar. Se trata de un agujero descubierto por la firma en 1999 y del que existe hace tiempo una solución, pero el problema es que las empresas no actualizan los parches con la frecuencia que se debiera, dejando abierta así la puerta a estos sencillos ataques, que compromenten la imagen pública de firmas tan importantes. Como señala el pirata "The-Rev", "utilizo generalmente el bug Unicode para destrozar las páginas, este fallo de seguridad es antiguo pero muchos administradores no se toman el tiempo necesario para actualizar sus sistemas".

Este hacker ha comentado además los entresijos del pirateo y sus proyectos de futuro, "atacar webs es muy adictivo al principio, porque cuando asaltas un dominio de prestigio te da poder entre la comunidad hacker, conoces gente interesante y aprendes más sobre seguridad. Cuando sepa lo suficiente iré por mi cuenta y me convertiré en un administrador de sistemas". Pues a ver si también le ofrecen trabajo con al autor del virus "Kournikova".


Copyright © VIRUSPROT.COM