IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Reino Unido podría ser el origen de los ataques web contra Estados Unidos y Corea del Sur



¿Quién está detrás de los últimos ataques DDoS contra sitios web estadounidenses y surcoreanos? En la búsqueda de culpables, algunos apuntan a Corea del Norte. Sin embargo, una empresa de seguridad informática vietnamita orienta el dedo acusador hacia Reino Unido.

Bach Khoa Internetwork Security (Bkis) ha llevado a cabo un análisis cuyos resultados, asegura, contradicen las acusaciones lanzadas por los gobiernos de Estados Unidos y Corea del Sur en contra de Corea del Norte como perpetrador del ataque informático que dejó inaccesibles algunas de sus páginas gubernamentales y de entidades privadas durante la pasada semana.

Entre los sitios afectados por estos ataques de denegación de servicio distribuidos figuran el Departamento de Transporte y Tesoro de Estados Unidos, la Comisión de Comercio Federal o la página del Presidente de Corea del Sur, así como los sites de periódicos, portales y sitios de subastas. Los ordenadores que enviaban el aluvión de peticiones estaban infectados por un virus que permitía a los hackers utilizarlos desde el anonimato para perpetrar su hazaña informática.

Cada tres minutos, los equipos comprometidos elegían al azar uno de los ocho servidores para conectarse y recibir órdenes, explica Nguyen Minh Duc, director senior de seguridad de Bkis en el blog corporativo.

Bkis asegura que se hizo con el control de dos de los ocho servidores y que a través de éstos ha sido capaz de descubrir el servidor maestro, cuya dirección IP está en el rango 195.90.118.x, según Nguyen. Dicha dirección está registrada en Global Digital Broadcast en Reino Unido. “Tras localizar la fuente de ataque en Reino Unido, creemos que es totalmente posible encontrar al hacker”, escribe Nguyen en su post.

Mediante el análisis de los archivos de logs de los dos servidores que controla, Bkis afirma que los ataques se realizaron utilizando 166.908 PC infectados de 74 países; una cifra significativamente mayor a las “varias decenas de miles” estimados por otras empresas de seguridad. El mayor número de ordenadores infectados se encuentran en Corea del Sur, seguido de Estados Unidos, China, Japón, Canadá, Australia, Filipinas, Nueva Zelanda, Reino Unido y Vietnam.


Autor: CSO
Fecha: 14/07/2009
Votos: 0  
Más sobre: ataque alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es