El mayor ataque DDoS de la historia ha tenido lugar, ?habr芍 otro hackeo global?
A迆n se recuerda lo lejos que se lleg車 en 2017 con Wannacry. Y esta semana la plataforma GitHub estuvo offline 10 minutos.
Hace casi un a?o, durante un viernes de mayo, empresas espa?olas como Telef車nica, instituciones gubernamentales, instalaciones de gas y agua empezaron a reportar a la vez fallos en sus sistemas inform芍ticos. Espa?a estaba siendo hackeada, pero lo que parec赤a algo aislado se extendi車 a Europa -Renault cerr車 varias factor赤as en Francia, y Nissan tuvo que restablecer varias factor赤as en Reino Unido, pa赤s en el que los hospitales fueron afectados tambi谷n-, y pronto a Estados Unidos afectando a estructuras cr赤ticas de la naci車n. Se trataba del malware Wannacry, uno de los virus m芍s destructivos y medi芍ticos que ha sacudido al mundo en los 迆ltimos a?os.
El mayor ataque DDoS de la historia
Fue tal la virulencia, que Microsoft se vio obligada a parchear de emergencia su viejo Windows XP como medida, motivo por lo que hubo que actualizar el vetusto XP (que hace muchos a?os dej車 de tener updates), Windows 8 y Windows Server 2003. Curiosamente el hack no afecta a Windows 10. B芍sicamente 150 pa赤ses se vieron afectados por un ataque terrorista digital que parece provenir de Corea del Norte. Aunque por fortuna se encontr車 un &kill switch*, un interruptor de apagado gracias a un experto brit芍nico que descubri車 la clave de frenar WannaCry.
Wannacry fue s車lo el primero de tres-cuatro malwares que durante el verano siguieron hackeando PCs y sistemas a nivel global, aunque fue el m芍s virulento sin duda. Atribuido al equipo militar de hackers entrenados por el ej谷rcito de Corea del Norte, la unidad Hidden Cobra, Wannacry fue tambi谷n la demostraci車n de que lo que ve赤amos en pel赤culas sobre virus globales es a d赤a de hoy una inquietante realidad. ?Por qu谷 recordamos esto? Porque lo sucedido esta semana nos hace despertar los fantasmas de aquello, ya que hace hace 48 horas se produjo el mayor ataque DDoS visto en la historia de Internet.
El ataque DDoS masivo que tumb車 a GitHub
Registrado el pasado mi谷rcoles 28 de febrero por la tarde, el ataque DDoS o de denegaci車n de servicios tuvo un objetivo directo: GitHub, la popular plataforma online de desarrollo colaborativo y web utilizada para crear y alojar programas y aplicaciones para PCs y sistemas inform芍ticos. Seg迆n recogen sus responsables en un post oficial, ※entre las 17:21 y las 17:30 del 28 de febrero identificamos y mitigamos un significativo ataque DDoS volum谷trico. Dicho ataque se origin車 desde miles de sistemas aut車nomos diferentes a trav谷s de decenas de miles de puntos de entrada 迆nicos§.
El hackeo fue ※un ataque de amplificaci車n※ que alcanz車 picos de 1.35 teras a trav谷s de 126,9 millones de paquetes por segundo, lo que se traduce en el mayor ataque DDoS registrado en la historia de Internet. ?C車mo lo llevaron a cabo? Porque los hackers &secuestraron* un sistema de memoria distribuida llamado &memcaching* y conocido por alto rendimiento y demanda que les permiti車 amplificar de manera masiva los vol迆menes de tr芍fico que estaban dirigiendo hacia GitHub.
Aunque los responsables de GitHub lograron resolver la peligrosa situaci車n en 10 minutos, la virulencia del ataque y la forma de llevarlo a cabo han sido nunca vistos. Y ello pod赤a animar a m芍s grupos hackers en el mundo a utilizar herramientas parecidas o ser incluso un pre芍mbulo de un nuevo Wannacry, una prueba sobre el terreno para algo m芍s grande. Esperemos que s車lo haya sido un incidente aislado.