Sufre Crónica ataque cibernético masivo tras revelar las reuniones de AMLO con Mariano Azuela, presidente de la Corte
( 2004-10-07 )
Crónica no estuvo en Internet desde las 19:45 horas del martes hasta después del mediodía del miércoles porque su servidor fue víctima de ataque masivo para impedir su aparición.
Este bombardeo cibernético impidió a nuestro periódico aparecer en su versión electrónica y se dio apenas un día después de haber publicado que el jefe de Gobierno del Distrito Federal, Andrés Manuel López Obrador, se había reunido en tres ocasiones con el presidente de la Suprema Corte de Justicia, cosa que él había negado rotundamente.
Se trató de un ataque masivo, conocido como Negación Distribuida del Servicio. Fue, en términos prácticos, la saturación de información al servidor que atiende y hospeda la página web del periódico.
Al momento en que tumbaron el servicio, nuestra nota principal online decía que las fracciones parlamentarias, excepto la del PRD, condenaban el asalto por parte de legisladores perredistas a la Cámara de Diputados.
Pero aun cuando el servicio comenzó a restablecerse sobre las 13:00 horas de ayer, éste fue gradual y sólo en algunas computadoras, al menos hasta pasadas las 20:00 horas.
Hoy presentaremos una denuncia penal en la Procuraduría General de la República (PGR) contra quien resulte responsable por este atentado en contra de nuestro periódico y de la libertad de expresión.
Informamos que la versión electrónica de La Crónica de Hoy puede verse en la dirección provisional de www2.cronica.com.mx, en tanto se restablece el servicio de nuestra página habitual.
A continuación reproducimos la explicación que dio ayer por la mañana la empresa Web Comunicaciones, en cuyo servidor está el sitio de Crónica:
Licenciado Pablo Hiriart Le Bert, Director General Editorial de La Crónica de Hoy:
Pablo, como proveedor de servicios de internet de LA CRÓNICA DE HOY (con registro ante COFETEL No. SVA 048/2001) es de suma relevancia proporcionarles una explicación del evento sucedido el día de ayer a partir de las 20:00 horas, el cual provocó la interrupción de los servicios de la página Web del diario www.cronica.com.mx.
El servidor de Internet donde se encuentra alojada la página web del periódico, fue blanco de un ataque distribuido de peticiones concurrentes, cuyo fin principal es inhabilitar el servicio por un lapso de varias horas.
Este procedimiento ilegítimo, es conocido como DDOS (Distributed Denial of Service Attacks) por sus siglas en inglés.
Por sus características, este tipo de ataque no pone en entredicho la integridad de la información, pero sí su disponibilidad. Asimismo, al ser un ataque distribuido entre múltiples computadoras, las cuales pueden estar prácticamente en cualquier parte del mundo, resulta extraordinariamente complicado detenerlo al instante.
Este ataque se efectúa al instalar -sin que el usuario esté al tanto de ello- un microprograma informático, comúnmente puede ser un virus o spyware, en múltiples computadoras, que de forma regular solicitan información incremental al servidor en cuestión, lo que eventualmente provoca su caída.
En su momento, otros sitios también han sido blancos de estos ataques (Yahoo, eBay, Buy.com y CNN) volviéndolos inaccesibles durante largos periodos de tiempo.
Esta práctica es claramente ilegal y ha sido -junto con los virus, spam, hackers, etc.- una de las vulnerabilidades no erradicadas por completo de la red de redes.
Cabe señalar, que el servicio del diario se ha restablecido gradualmente a partir de las 2:00 hrs. de hoy, por lo que estimamos quede restablecido al 100% en unas horas.
En nueve años de servicio, Web Comunicaciones es la primera vez que recibe un ataque de esta naturaleza e iniciará un proceso de investigación y análisis interno, con el fin de obtener mayor información que nos permita tomar las acciones necesarias para disminuir los daños causados por este tipo de ataques en el futuro.
Estamos a tus órdenes para cualquier información adicional
Saludos
Alejandro López Rumayor
Web Comunicaciones, México.
La intención del ataque es que no se leyera la información, afirma experto
Es claro que el autor del virus que saturó la página web del periódico Crónica lo hizo con la intención de que nadie leyera la información publicada en la red, dijo a Crónica Daniel Ortiz, Coordinador de Tecnología de la empresa antivirus TrendMicro.
El creador pudo haber sido un experto en informática, explicó, “con sus conocimientos fabricó un programa que causó una negación en el servicio a los usuarios de la página web de Crónica”.
El programa se puede crear con un lenguaje de programación básico como “Pascal”, “Basic” o “C”, con una interfase “Java” para correlacionarlo al ambiente de Internet que se maneja con lenguaje HTML.
Una vez realizado, se instala en diversas computadoras bajo diferentes formas sin que el usuario esté enterado de ello.
“El programa empieza a hacer las peticiones simultáneas negando el acceso a la página web”, señaló el experto.
“Otro de los métodos utilizado por los crackers (experto en bloquear la difusión de la información) es el correo electrónico, sin embargo, existen programas como por ejemplo el ‘Kazaa’ (diseñado especialmente para bajar música) que también lleva virus sembrados en archivos”, detalló.
“También es factible que el autor (es) ubique (n) las carpetas compartidas de la red”.
Cuando de manera simultánea los usuarios piden accesar a la página web, ésta se satura y surge la negación de servicio, puntualizó.
“Cada petición es como si un usuario entre miles tratan de entrar a la página. Al saturar las conexiones de ésta, se pierde el servicio, se satura y se congela”, señaló Daniel Ortiz.
Negación de Servicio (DDos). Conocido como DDoS, (Distributed Denial of Service Attacks, por sus siglas en inglés), es una rutina de un troyano (forma de código malicioso) que interrumpe o inhibe el flujo normal de la entrada y salida de datos en un sistema.
La mayoría de los ataques DDoS consumen recursos del sistema, de tal manera que en un corto periodo de tiempo la víctima queda inutilizada.
Otra forma de ataque procede cuando una gran cantidad de usuarios intentan al mismo tiempo ingresar a la página web saturándola y causando una negación de servicio.
[ Patricia Huesca ]