Categories: Cloud

Twitter y The New York Times, atacados por el Ejército Electrónico Sirio

El grupo de hackers autodenominado Ejército Electrónico Sirio ha logrado interferir en la empresa Melbourne IT, dedicada a proveer servicio de alojamiento para diversas páginas webs y servicios online, entre las que se encuentran The New York Times y Twitter. Atacando este eslabón de la cadena se ha logrado afectar al funcionamiento de los mencionados gigantes de la comunicación.

Mediante tácticas de phising, empleando el nombre de usuario y contraseña de un distribuidor autorizado lograron acceder al servidor central y a partir de ahí interrumpir el funcionamiento normal de algunas direcciones de dominio, las DNS que permiten acceder a páginas web como www.nytimes.com impidiendo que cuando se teclea dicha dirección en el navegador el sistema la reconozca como equivalente a la dirección numérica con la que se corresponde realmente el alojamiento de dicha web, http://170.149.169.130 por el procedimiento habitual para relacionar con esos “números de teléfono” de Internet los nombres de las webs que, evidentemente, resultan más sencillos de memorizar.

Bastó romper ese enlace entre formatos de dirección para interrumpir el acceso. Esta brecha de seguridad ya se ha solucionado aunque no es algo que pueda hacerse demasiado rápido, de hecho hay ocasiones en que tarda más de un día en lograr corregirse debido al funcionamiento de las caché que almacenan de forma temporal los contenidos.

En el caso de Twitter el ataque ha sido diferente, puesto que tras alterar una de las DNS lo que sucedió es que quedó afectado el servicio que permite mostrar imágenes y fotografías, en concreto las que estaban almacenadas en los servidores de la empresa australiana objeto del ataque. Esto, junto a otros recientes ataques a medios de comunicación como el Financial Times, The Guardian o las cuentas de Twitter de la BBC parece poner el acento en la vulnerabilidad no de las propias empresas sino de otras con las que subcontratan parte de sus servicios de alojamiento y que parecen tener alguna debilidad aprovechable por los hackers.

vINQulo

Cloud Flare

Antonio Rentero

Recent Posts

Zoom AI Companion, de asistente personal a sistema de inteligencia artificial agénticaZoom AI Companion, de asistente personal a sistema de inteligencia artificial agéntica

Zoom AI Companion, de asistente personal a sistema de inteligencia artificial agéntica

Entre sus habilidades figuran la gestión del calendario para programar reuniones, la generación de clips…

15 horas ago
El gasto en ‘edge computing’ superará este año los 260.000 millones de dólaresEl gasto en ‘edge computing’ superará este año los 260.000 millones de dólares

El gasto en ‘edge computing’ superará este año los 260.000 millones de dólares

Alrededor de un 28 % del gasto previsto para 2025 procederá del sector del 'retail'…

16 horas ago
Un tercio de los españoles pagaría hasta 100 euros para usar internet desde el anonimatoUn tercio de los españoles pagaría hasta 100 euros para usar internet desde el anonimato

Un tercio de los españoles pagaría hasta 100 euros para usar internet desde el anonimato

A la misma proporción de encuestados por NordVPN e Incogni en nuestro país les gusataría…

17 horas ago

Augusto D’Antinone, nuevo Regional General Manager Exclusive Networks para el sur de Europa

Supervisará las operaciones de la compañía en distintos mercados, incluyendo España y Portugal.

18 horas ago

SonicWall lanza SonicSentry MXDR para proveedores de servicios gestionados

Promete mitigación inmediata de amenazas, eliminación de la fatiga por alertas y servicios a la…

2 días ago

Marcos Penedo se incorpora al equipo de Equifax Iberia como director de Data & Analytics

Anteriormente pasó por las filas de compañías como Atmira, Grupo Banco Caminos y Accenture.

2 días ago