LOS ‘HACKERS’ LANZARON UNA INFECCIÓN GLOBAL
Terrible resultó, sin duda, el “ciberataque” (1) ocurrido ayer, que ha llegado a unas cifras verdaderamente increíbles, porque no esperábamos que esto ocurriera, pero… ocurrió. Dicen –dicen- que se podría haber evitado la brecha global en Windows, porque la compañía había avisado anteriormente de que había que tener cu
Terrible resultó, sin duda, el “ciberataque” (1) ocurrido ayer, que ha llegado a unas cifras verdaderamente increíbles, porque no esperábamos que esto ocurriera, pero… ocurrió.
Dicen –dicen- que se podría haber evitado la brecha global en Windows, porque la compañía había avisado anteriormente de que había que tener cuidado, y que había que instalar una serie de actualizaciones importantes del sistema operativo de los dispositivos para compensarlo. Pues… no ha sido así.
El que fuera el mayor ‘hacker’ de España, Chema Alonso (2), ha asegurado que Telefónica ya tiene bajo control los equipos infectados durante esta oleada. Según explicó Alonso, el “WannaCry” (“QuieroLlorar”) es un virus informático (programa o software malicioso) de un tipo llamado “ransomware” (del inglés ‘ransom’, rescate, y ‘ware’, herramienta o software), que infectó masivamente ayer secuestrando los archivos de los dispositivos, y que posteriormente pidió a cambio dinero (con ‘bitcoin’) para liberarlos.
Al parecer, Wikileaks pudo aportar claves a los ‘hackers’ con su continente Vault 7 sobre los fallos informáticos o brecha en Windows, y supuestamente, en vez de alertar a la compañía para que los resolviera, los habría divulgado en redes abiertas. Así, por esta vía, los cibercriminales podrían haber encontrado esas “brechas” que ha provocado una situación delicada a nivel mundial ayer.
España, en la compañía Telefónica, fue la primera a nivel mundial en sufrir esta oleada masiva, pero Rusia fue el país más afectado. El Reino Unido, Estados Unidos, Canadá… Así hasta un centenar de países, con 57.000 incidencias en todo el mundo. La infección masiva que se inició en Telefónica por una brecha de Microsoft (que había sido detectada y 'parcheada') se fue extendiendo como la espuma a centenares de empresas. Todavía no tiene autor reconocido pero sí se sabe cómo se produjo, por qué se produjo, y que sí se podía haber evitado.
La verdad es que esta situación nos coloca en una fragilidad increíble, porque cualquier sistema puede ser alterado. ¡Cien países!, El virus ha infectado desde los equipos de 16 hospitales y centros de salud en Reino Unido hasta los de Renault, que se ha visto obligada a parar la producción de varias plantas en Francia, pasando por los del Ministerio del Interior ruso.
La oficina europea de policía Europol ha declarado este sábado que el ataque informático es de un "nivel sin precedentes". Algunas de las acciones que han salido a la luz: hospitales y una planta de Nissan (Reino Unido), el Ministerio del Interior y entidades financieras (Rusia), Fedex, el gigante de la paquetería de EE. UU., ha admitido que está sufriendo "interferencias" en algunos de sus equipos que funcionan con el sistema operativo Windows a consecuencia de "un malware". Un usuario de la red social Reddit que se ha identificado como trabajador de la compañía ha escrito: "Todos los sistemas se han visto afectados en el servidor principal de Memphis, se cayeron un montón de importantes cintas que usamos para mover la carga entre los centros pequeños y los aviones, así que mañana tenemos que ir al trabajo cuatro horas antes de lo normal para procesar los envíos que se han retrasado hoy”, China en escuelas y universidades, en Alemania la compañía de trenes, en Brasil el Tribunal de Justicia… Como ven, la situación no puede ser más caótica.
Dos expertos británicos hallaron una solución rudimentaria que impidió que la infección se propagase en Estados Unidos. Vieron que al proceder a atacar un nuevo objetivo, 'WannaCry' contactaba con un nombre de dominio (una dirección de Internet), que consistía en una gran cantidad de caracteres cuyo final siempre era “gwea.com”. Dedujeron que si 'WannaCry' no podía tener acceso a esa dirección comenzaría a funcionar de manera errante por la Red, buscando nuevos sitios que atacar, hasta terminar por desactivarse, como sucedió. Así que, siguiendo esta lógica, se compró el dominio gwea.com. Lo adquirió en NameCheap.com por 10,69 dólares e hizo que apuntase a un servidor en Los Ángeles que tenía bajo su control para poder obtener información de los atacantes. Tan pronto como el dominio estuvo en activo pudo sentirse la potencia del ataque, más de 5.000 conexiones por segundo. Hasta que finalmente terminó por apagarse a sí mismo, como un bucle.
Increíble que el ataque vaya por todos los lados. La infección masiva o global de “ransomware” (3) afecta ya casi a un centenar de países, 99 según la empresa de seguridad informática Avast.
*******
(1)Pese a lo aparecido en la mayoría de los medios de comunicación, en el INCIBE (Instituto Nacional de Ciberseguridad, que depende del Ministerio de Energía, Turismo y Agenda Digital) no han denominado a lo sucedido ayer como “ciberataque”, puesto que un “ataque” sería si hubiera un objetivo concreto (como por ejemplo tumbar los servidores de Telefónica para paralizar las comunicaciones, o entrar en los servidores de Google para hacerse con la información de las tarjetas de crédito de sus usuarios registrados, etc.). Lo ocurrido ayer ha sido indiscriminado, favorecido por la “brecha” en el sistema de seguridad de Windows, por esta razón, en el OSI lo han denominado “oleada”, o su alternativa “infección masiva”.
(2)Chema Alonso es Ingeniero Informático, Doctor en Seguridad Informática y Embajador Honorífico de la Escuela Universitaria de Informática de la Universidad Politécnica de Madrid. Reconocido 'hacker' (pero de los Jedi, no del Lado Oscuro), es actualmente el ‘Chief Data Officer’ (CDO), o responsable de Datos, de Telefónica. Un cargo lo suficientemente moderno para que cada cual lo traduzca según le parezca: jefe de Informática, responsable de Seguridad Digital, el Jefe de la división de Datos de dicha empresa, y responsable del proyecto de la cuarta plataforma, o -lo más habitual- "mandamás de los ordenadores".
(3) En resumen, lo que pasó es que la infección con el ‘ransomware’ conocido en el mundillo por “WannaCry” (“Quiero Llorar”, pero cuyo nombre real es Wanna Decryptor o WannaCrypt) afectó a ordenadores con sistema operativo Windows de Microsoft, y provino de la información sobre vulnerabilidades que compartió la compañía de Bill Gates en marzo de este año. Es más, Microsoft ya ofrecía un parche de seguridad para evitar estos ataques. (Lo que demuestra que el consejo habitual, “mantén actualizado tu ordenador”, es el “llévate una rebequita que va a hacer frío” del mundo informático). Evidentemente, casi nadie, ni en las grandes empresas, hace caso. Todos ignoran la advertencia, precisamente por habitual.
Tenemos pues a unos individuos de China (según ha informado Telefónica) que leen el blog de Microsoft y siguen paso a paso las instrucciones para poder ‘hackear’ ordenadores. Lanzan miles de correos SPAM (hasta 45.000 detecta Kaspersky) y tienen éxito: alguien pica. Desde ese primer incauto, el virus se extiende de ordenador en ordenador como la pólvora y al final nos encontramos con un secuestro de datos que pide un rescate en ‘bitcoin’ (moneda virtual difícilmente rastreable) de 300 dólares.
Con el ataque ocupando ya portadas y aperturas de informativos por todo el mundo, pensaréis que esos chinos espabilados se han hecho ricos… Pues según los primeros datos, solo 20 personas habían pagado el rescate de 300 dólares, lo que les ha proporcionado 6.000 dólares. Esa es su recaudación a nivel mundial.