“El 70% de los servidores DNS del mundo son vulnerables”

Así lo aseguró un integrante del grupo New World Hackers que se atribuyó la responsabilidad por uno de los mayores ciberataques de los últimos diez años. Fue en una entrevista que le hizo un prestigioso sitio de seguridad informática en abril de este año. Además explicó cómo y por qué cometen este tipo de delitos

Guardar
Google icon
hacker-1920
El grupo New World Hackers se atribuyó la responsabilidad por el ataque al proveedor de internet Dyn que generó el mayor ciberataque en los últimos diez años.

En abril de este año, el sitio especializado en seguridad informática Security Affairs le hizo una entrevista a un integrante de este colectivo que está integrado por miembros que se encuentran, principalmente, en China y Rusia.

PUBLICIDAD

En esa oportunidad, el entrevistado dijo que la principal motivación para orquestar hackeos es el placer de "hallar un problema de seguridad que otros no hayan encontrado".

LEA MÁS: Cuál fue la puerta de entrada que permitió el mayor ciberataque en los últimos diez años

El integrante del grupo hacker aseguró que "el 70% de los servidores DNS en el mundo son vulnerables". Y dijo estar sorprendido por el hecho de la mayoría de los sitios de las celebridades no implementan medidas de seguridad a pesar de ser webs que reciben, en promedio, cerca de 50 mil visitas por hora.

PUBLICIDAD

En aquella oportunidad se jactaba de haber logrado uno de sus mayores desafíos cuando, en 2014, logró vulnerar un servidor DNS que tenía 30 mil dominios. Aunque, según remarcó, "desafortunadamente" solo pudo afectar a 20 de esos dominios.

LEA MÁS: Cinco claves para entender el ataque ciberterrorista

Cuando fue consultado sobre las herramientas que todo hacker debe tener, el integrante de la agrupación enumeró lo siguiente:

– Una cadena dinámica de proxies para esconder el IP

– Un escáner de análisis de vulnerabilidades de red (ICMP).Esta herramienta se puede encontrar en TOR y puede ser utilizada para escanear múltiples dominios al mismo tiempo con el fin de identificar vulnerabilidades de tipo XSS y SQLI

– Una protección o scaled shell, algo sobre lo que probablemente mucha gente no haya oído. No puede ser eliminado de un servidor que recién se haya forzado o que haya recibido una inyección de código SQL. De este modo se puede afectar o robar datos de un servidor específico varias veces.

– Hacer o comprar un día cero o 0 day (se refiere a los programas que recién fueron lanzados).

LEA MÁS: Cómo crearon una legión de aparatos zombies para hackear internet

"Participamos de ataques al Estado Islámico. Con mi anterior grupo solíamos hackear las cuentas de Twitter y Facebook de ISIS y luego yo, personalmente, ataqué ciertas cuentas y sitios", confesó.

Por otra parte, advirtió que "se corre un gran riesgo cuando no se toman las medidas de seguridad necesarias para proteger infraestructura crítica. Existen potenciales amenazas de hackers a la vuelta de la esquina".

El colectivo New World Hackers explicó, a través de Twitter, que armaron redes de computadoras zombies que enviaron, en simultáneo, 1,2 terabytes de datos por segundo a los servidores de Dyn, que ofrece servicio a The New York Times, Infobae, CNN, Twitter y Spotify, entre otros. De este modo se logró colapsar todos los sitios.

LEA MÁS

Privacidad en jaque: cuáles son las redes sociales más vulnerables

Los ciberataques vulneran nuestros derechos de expresión

Por qué el ciberdelito es más redituable que el narcotráfico

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Túnez vs Japón EN VIVO: los nipones se van al descanso con dos goles de ventaja en el partido 1000 de los Mundiales en el Estadio Monterrey

Túnez y Japón disputan el histórico partido 1,000 del Mundial desde el estadio Monterrey, sede oficial en México para albergar el duelo de la fase de grupos

Túnez vs Japón EN VIVO: los nipones se van al descanso con dos goles de ventaja en el partido 1000 de los Mundiales en el Estadio Monterrey

Hondureño enfrenta acusación federal en EEUU por volar dron en estadio

Un ciudadano hondureño fue acusado por las autoridades federales de Estados Unidos de presuntamente operar un dron en un espacio aéreo restringido durante un partido de la Copa Mundial de la FIFA en Texas. De ser declarado culpable, podría enfrentar hasta tres años de prisión.

Hondureño enfrenta acusación federal en EEUU por volar dron en estadio

EN VIVO| Bloqueos en carreteras, accidentes y manifestaciones hoy 20 de junio: integrantes de la comunidad LGBT+ marchan sobre Paseo de la Reforma

Mantente informado en tiempo real sobre el acontecer en las principales vialidades del país este sábado

EN VIVO| Bloqueos en carreteras, accidentes y manifestaciones hoy 20 de junio: integrantes de la comunidad LGBT+ marchan sobre Paseo de la Reforma

Balacera en bar de la alcaldía Álvaro Obregón deja cuatro muertos

Elementos de la SSC detuvieron a una mujer con un arma de fuego presuntamente utilizada en la agresión

Balacera en bar de la alcaldía Álvaro Obregón deja cuatro muertos

La crisis de Adorni destapó una unión entre Bullrich y el kirchnerismo en el Senado por un artículo clave

En Labor Parlamentaria coincidieron rápido en reinterpretar, de cara a la sesión del jueves 25, el artículo 101 de la Constitución para no habilitar un proyecto -que no tiene dictamen- con dos tercios. Es el que regula las mociones de interpelación, censura y remoción del jefe de Gabinete. Los riesgos

La crisis de Adorni destapó una unión entre Bullrich y el kirchnerismo en el Senado por un artículo clave