Los Ciberataques m芍s sonados
Grandes compa?赤as, editoras de juegos, plataformas de serviciosw o incluso hacerle la vida imposible a una sola persona. Los hackers no se paran ante nada ni nadie, y estos son algunos de los casos que hemos visto e incluso sufrido en persona
Hackeos y Ciberataques DDOS
Acceso No Autorizado
Ataques, hackeos, intentos de acceso sin permiso. Este 2015 ha sido prol赤fico por desgracia en este tipo de acciones, perpetradas por usuarios o grupos de estos que no hace m芍s que perjudicar a miles/millones de usuarios por sus acciones. Como el gigante GTA V, que nos dio un susto este pasado mes de abril con los errores de logueo y acciones preocupantes como la que expulsaba a los jugadores de la partida avisando de identificaciones ※en otros equipos§ que llev車 inmediatamente a pensar que el Club Social hab赤a sufrido un hackeo, algo sobre lo que Rockstar Games tard車 en pronunciarse. Y cuando lo hizo tras las quejas airadas de los usuarios afectados emiti車 este comunicado oficial confirmando que "Sabemos que se han producido accesos no autorizados a las cuentas del Club Social de Rockstar Games usando combinaciones de passwords y correos originadas desde websites o bases de datos comprometidas, sin afiliaci車n, por toda la red. En cuanto a las cuentas afectadas, estamos en proceso de revertir esas cuentas de vuelta a sus due?os originales. Como resultado de ello, la habilidad para cambiar las direcciones de correo del Club social se han desactivado temporalmente", comprometi谷ndose a restaurar las cuentas robadas a cada usuario en 24 horas una vez el jugador lo hab赤a notificado. Lo que sucedi車 dos a?os antes en GTA Online fue algo menos dram芍tico, ya que unos cuantos hackers se dedicaron a sembrar de dinero el juego, regalando cientos de millones de d車lares ingame entre los usuarios, asustados por perder lo que hab赤an ganado jugando honradamente.
Robo de Contrase?as
De indie peque?ito a fen車meno casual y app de Microsoft tras pagar miles de millones por sus derechos, Minecraft empez車 este a?o que termina con otro susto para sus millones de usuarios. Y es que los servidores que almacenan la informaci車n de los jugadores de Minecraft fueron vulnerados en la madrugada del 22 de enero. La desarrolladora Mojang confirmaba la noticia y ped赤a a sus usuarios que cambiasen las contrase?as, aunque procuraba tranquilizarlos se?alando que el acceso a los servidores no se produjo "por un hackeo", sino "por otros m谷todos" como el phishing, algo que Microsoft reiter車 alegando que m芍s bien se trataba de un robo de los datos a los jugadores m芍s que al propio juego para tratar de tranquilizar a los usuarios. Sea como fuere, la seguridad de Minecraft fue vulnerada y las contrase?as de 1.800 cuentas llegaron a la red, con los datos de los usuarios publicados en un texto plano. Aunque lo cierto es que con m芍s de 100 millones de cuentas registradas en esa fecha, la cantidad expuesta se antojaba una m赤nima parte y como prueba de que el juego en s赤 no se hacke車 seg迆n Microsoft.
El hackeo de la D谷cada
En 2011 suced赤a uno de los peores hechos en el mundo de los videojuegos, el hackeo a PlayStation Network que acab車 afectando a millones de cuentas, y comprometiendo millones de datos privados de usuarios. El hackeo masivo sin precedentes al que la editora se enfrent車 sigui車 de actualidad y pas芍ndole factura a esta hasta la fecha en los a?os siguientes, con compensaciones en forma de juegos que no convencieron, demandas por todo el mundo como la colectiva de Canad芍 o las m迆ltiples en los Estados Unidos 每en Espa?a suced赤a esto-, multas en Europa que se antojaban escasas para lo que podr赤a haber pasado. Hablamos de 100 millones de cuentas PSN en 2011 con informaciones personales, bancarias, direcciones, nombres, todo por un fallo en la red de Sony cuya debilidad fue usada por los hackers en base a ataques DDoS. En su momento se trat車 de una de las mayores brechas de seguridad abiertas en la historia de la red, sobrepasando el hackeo de la compa?赤a TJX en 2007 que afect車 a 45 millones de cuentas. Tardamos en ver de nuevo todos los servicios online, y la cosa le cost車 a Sony 171 millones de d車lares, sin contar las posteriores demandas, multas y compensaciones, adem芍s de la confianza mermada de sus usuarios
Hay quien lo usa a menudo, y hay quien incluso se gana la vida con 谷l como eBayer. Hablamos de eBay, el portal de subastas m芍s popular de la red, que tristemente super車 el a?o pasado el record de hackeo de cuentas de PSN en 2011. Inicialmente la web alegaba que la brecha de seguridad de la que fue v赤ctima no comportaba riesgo para los datos de sus clientes, pero despu谷s tuvo que confirmar que la informaci車n personal de 145 millones de usuarios hab赤a sido robada y urgi車 a que todos cambi芍semos nuestras contrase?as. Sus due?os dijeron que hab赤an reaccionado con rapidez al darse cuenta de que sus clientes estaban en peligro, pero lo cierto es que esto lo hicieron una vez se dieron cuenta de la gravedad del asunto, y no cuando se produjo la brecha porque creyeron que no afectaba m芍s all芍 de esto. El ataque sucedi車 en mayo de 2014, pero como leemos en este art赤culo de la BBC de septiembre del mismo a?o, el problema continuaba con listados falsos y robo de m芍s datos a nuevas v赤ctimas y clientes que cre赤an estar comprando a salvo.
Twitch 每 marzo 2015
La verdad es que entre 2014 y 2015 hemos perdido ya por desgracia la cuenta de cu芍ntas veces nos han obligado a cambiar contrase?as por culpa de ataques de piratas de los que no tenemos culpa. Incluso un servicio dedicado a emitir en streaming partidas y campeonatos como es Twitch no se ha librado este a?o de un asalto a su infraestructura y la consiguiente sustracci車n de informaci車n privilegiada de sus archivos. Twitch comunic車 en marzo de este a?o mediante un post en su web que hab赤an detectado accesos no autorizados a las cuentas de varios de sus usuarios, lo que parec赤a indicar un hackeo en su sistema aunque no hablaron de brecha en su seguridad en ese momento. Para evitar males mayores, la compa?赤a empez車 a cancelar las contrase?as y los "stream keys" de todas las cuentas, y a desconectar de las mismas las redes de Twitter y de YouTube para proteger a sus m芍s de 100 millones de cuentas. Y despu谷s lo de siempre, que cambi芍semos de pass, us芍semos una contrase?a diferente para cada sitio, cuenta, servicio y sistema que utiliz芍semos, y de dif赤cil acceso, tal y como nos recomendaba la plataforma propiedad de Amazon y todas aquellas que han tenido brechas de seguridad.
10 terabytes de informaci車n, correos controvertidos en los que los directivos atacaban a estrellas como Angelina Jolie y las acusaban de divas, de ego赤stas, personal de oficina usando papel y l芍piz por tener todo el sistema inform芍tico ca赤do. Sony Pictures se acordar芍 para siempre de todo lo que provoc車 la pel赤cula The Interview, una comedia sobre el asesinato ficticio del lider de Corea del Norte Kim Jong-un, quien no dud車 en atacar a la compa?赤a a trav谷s de sus hackers, los cuales tumbaron el sistema inform芍tico de Sony Pictures, empezaron a colgar DVD screeners en sitios P2P de pel赤culas y publicaron contractos, listas de lo que ganan las estrellas -Adam Sandler, veneno para la taquilla pero con un sueldo enorme-, presupuestos clasificados de pel赤culas, n迆meros de la Seguridad Social, y los jugosos mails 每MESES estuvieron las redes cotilleando con lo que los directivos dec赤an- en los que recibe ca?a hasta el presidente Barak Obama, que luego confirm車 junto a la NSA que s赤, que Corea del Norte fue la responsable. Y todo por una comedia que cuando pudo verse no tuvo buena cr赤tica precisamente. Lo 迆ltimo que supimos sobre esto es que Mark Boal, guionista de la brutal The Hurt Locker, estaba a bordo para escribir un nuevo borrador de gui車n con otro tratamiento diferente para el film de Uncharted.
La seguridad de Steam comprometida, ?os suena? Pues s赤, pero esto sucedi車 hace 4 a?os, el mismo en que el ataque masivo a PSN. Gabe Newell, presidente de Valve, anunciaba en persona que el acceso no autorizado a los foros de Steam que se hab赤a detectado en un principio hab赤a ido m芍s lejos de lo que se cre赤a. Los hackers pudieron acceder a la base de datos de Steam, aunque no hab赤a pruebas de que el cifrado de las tarjetas o de las claves hubiese sido comprometido. Tampoco se registraron movimientos de cr谷dito extra?os, pero se aconsej車 estar atento a las cuentas bancarias. Al estar las cuentas de foro separadas de las propias cuentas de Steam, en principio no forz車 un reinicio de la clave para todos los usuarios del servicio. Pero s赤 que aconsej車 que por si acaso se cambiasen. Meses despu谷s, en febrero de 2012, Newell lanzaba un nuevo comunicado se?alando que la investigaci車n de lo sucedido segu赤a en marcha, contando con la ayuda de expertos en seguridad fuera de Valve, pero que segu赤an sin pruebas de que las direcciones de facturaci車n y los n迆meros de las tarjetas de cr谷dito hubiesen sido robados: "Hemos sabido que es probable que los intrusos obtuviesen una copia de un archivo de seguridad con informaci車n sobre transacciones Steam entre 2004 y 2008. Este archivo contiene nombres de usuario, emails, direcciones de facturaci車n encriptadas e informaci車n de tarjetas encriptadas", aunque "no tenemos evidencias de que los n迆meros de las tarjetas o las direcciones encriptadas hayan sido comprometidos".
La privacidad personal es el bien m芍s valioso, m芍s incluso que la financiera, como vimos cuando Ashley Madison, el criticado portal web especializado en contactos que alienta de forma abierta a sus usuarios a vivir una aventura fuera de su matrimonio, sufri車 este a?o un hackeo masivo y la posterior filtraci車n de miles de datos personales de muchos de sus usuarios. Hasta 10 GB de informaci車n con todo tipo de detalles, como direcciones de correo electr車nico, perfiles de usuario o n迆meros de tarjetas de cr谷dito circularon por la red de redes a la vista de todo el mundo, poniendo en un gran compromiso a todas aquellas personas que pensaban que sus acciones estaban totalmente protegidas, como las 1200 direcciones de correo de clientes de Arabia Saud赤, lugar donde el adulterio puede penarse con la Muerte. De hecho salieron a la luz datos personales de usuarios que hab赤an pagado grandes cantidades de dinero para que su perfil fuera totalmente eliminado de internet; y de hasta gente con altos cargos, resultando no s車lo en parejas y familias rotas, sino incluso en casos de suicidios relacionados como el del pastor baptista John Gibson o de un jefe de polic赤a de Texas. Seg迆n el hacker y showman Pablos Holman ※la capacidad anal赤tica de los hackers puede mejorar la vida de millones de personas§. Pero en este caso lo que hizo fue empeorarla sin pensar en las repercusiones que tendr赤an para unos usuarios que se cre赤an a salvo.
Cuidado con la Cam
Webcams de todo el mundo -2014
Siguiendo la racha de ciberataques y hackeos que tuvimos de forma tan seguida a finales del a?o pasado,u na p芍gina web rusa publicaba el acceso en tiempo real a miles de c芍maras web, monitores de vigilancia y circuitos cerrados de pa赤ses de todo el mundo, entre ellos Espa?a, Reino Unido, Holanda, Francia o Estados Unidos. Aprovechando un fallo de seguridad se desbloqueaban las contrase?as de acceso de c芍maras pertenecientes a compa?赤as como Foscam, Linksys y Panasonic. Dicha web rusa ofrec赤a acceso a casi 4.600 c芍maras en Estados Unidos, m芍s de 2.000 en Francia y 1.500 en Holanda, por poner unos pocos ejemplos, a trav谷s de las cuales se puede ver en directo instalaciones deportivas, oficinas, dormitorios o gimnasios. Un beb谷 que dorm赤a, una tienda, la recepci車n de una empresa tecnol車gica... Son algunos de los ejemplos que pod赤an encontrarse entre los streamings que emit赤a la web rusa. Lo mejor es que sus responsables defend赤an 每por supuesto an車nimamente- que lo que estaban haciendo era completamente legal porque hackearon c芍maras cuyos propietarios no hab赤an cambiado la contrase?a por defecto, haciendo un favor en cuanto a mostrar la vulnerabilidad de las contrase?as por defecto. No, si al final hab赤a que darles las gracias y todo#
El final de 2014 fue realmente acuciante en cuanto a ataques, hackeos y dem芍s. A los pocos minutos de quedar inaugurada la quinta expansi車n de World of Warcraft -Warlords of Draenor-, comenzaron a sucederse incidencias que fueron provocadas por ataques de denegaci車n de servicio (DDoS) a los servidores de Blizzard que la compa?赤a procur車 solucionar para que no afectasen al rendimiento, se?alando que "Hemos vivido algunos problemas incluido un ataque al servicio que ha derivado en lag". Pero no fue el 迆nico, ya que de nuevo varias cuentas de PlayStation Network, junto a otras de Xbox Live y 2K Games, fueron accesibles para el grupo hacker Lizard Squad, que dijo haber actuado as赤 tras varios avisos a las compa?赤as de que sus sistemas de seguridad eran insuficientes que hab赤an sido deso赤dos. Incluso, en mitad de todo el caos y usuarios cabreados por no poder jugar durante las Navidades, hubo tiempo de que de Kim dotcom, anta?o rey de Megaupload y ahora con el servicio de descargas MEGA, salvase la Navidad gamer como en el Grinch. ?El resultado? Uno de los acusados Julius "zeekill" Kivimaki, miembro de Lizard Squad, fue declarado culpable de nada menos que 50.700 cargos relacionados con cr赤menes cometidos con un ordenador. Pero al final la sentencia para este chico de 17 a?os de dos a?os en la c芍rcel qued車 en suspensi車n -no fue a prisi車n- y se cambi車 por una orden del juez de que "pelee contra el cibercrimen". Eso s赤, millones de usuarios de los servicios citados que pagaban por jugar online no pudieron hacerlo.
Rematamos con un caso de ciberataque a modo de castigo, pero en forma de acoso hacia una sola persona: ※H1Z1 offline". "Tenemos informes de que el ataque est芍 afectando a todos los juegos de la compa?赤a Daybreak. Espero que te guste tu regalo, John Smedley (el CEO)" .Estos dos mensajes eran tweets provenientes de la cuenta de Lizard Squad, el grupo hacker que tumb車 PSN y Xbox Live en las navidades de 2014 para hacer ver sus debilidades, y que dirigi車 posteriormente sus miras a los juegos del estudio Daybreak -antigua Sony Online- como PlanetSide 2 o H1Z1,a dem芍s de al propio director de la empresa. Ataques de marcado car芍cter personal, el propio Smedley se?al車 que "estamos teniendo un ataque DDOS peque?o. Trabajamos en ello. Deber赤a estar solucionado pronto", y terminaba usando el hastagh 'enervante'. Parece que todo viene de las cr赤ticas vertidas por el directivo hacia Julius Kivimaki, el miembro de Lizard Squad que fue acusado de 50.700 cargos y condenado a dos a?os de c芍rcel, aunque sin cumplir ni uno. Convencido de que todos los ataques personales y el acoso sufrido a su familia -fotos de la tumba de su padre en la red, datos personales publicados, el falso aviso de bomba en un vuelo que Smedley iba a tomar- fueron obra de Kivimaki, el directivo quer赤a denunciarlo "para que est谷 en la c芍rcel una larga temporada" y hacer "todo lo que est谷 en mi mano" para conseguirlo. Lizard Squad en cambio le contest車 de forma directa con el siguiente mensaje: "La 迆nica forma en que haremos las paces para siempre con John Smedley es si viaja a [la ciudad de] Krasnodar y se arrodilla ante Zeekill", el apodo de Julius Kivimaki.