El investigador de seguridad Denis Sinegubko ha descubierto un cúuster de 100 máquinas Linux trabajando como si de una botnet se tratara, distribuyendo malware a usuarios Windows. Sin embargo los servidores Linux no han visto su seguridad nativa comprometida, simplemente se han adueñado de las contraseñas root y han configurado los sistemas para trabajar de esa manera.
Los servidores con Linux no se han convertido en zombies de una botnet con sólo visitar una página web creada para ello. Ha sido un hackeo físico. Y este caso muestra que da igual el sistema operativo que utilices, aunque sea el más seguro del mundo por diseño. El primer eslabón débil de la cadena de seguridad somos nosotros.
Si no actualizamos el software para evitar problemas detectados del mismo y disponemos de contraseñas triviales, configuraciones nulas de firewall, corres peligro de tener un PC inseguro.
La diferencia entre la botnet de 100 nodos de Linux frente a las botnets reales de Windows, más de 20.000 PCs de media en 2006, es que Windows es inseguro por diseño pudiendo entrar a formar parte de una botnet visitando una web o bien abriendo un email corrupto.
vINQulos
ITWorld
El objetivo de esta compañía, especializada en productos digitales, es ayudar a las organizaciones combinando…
Entre sus cometidos están supervisar la implementación de proyectos y el desarrollo de iniciativas de…
Así lo afirma un 71 % de los consumidores encuestados por GoDaddy. Hasta una cuarta…
El desarrollo de la Smart City en España es crucial, ya que 4 de cada…
La ciberseguridad es un desafío cada vez mayor con el usuario como punto más débil,…
Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.