Incertidumbre sobre posible ataque masivo el próximo domingo 06-07-2003

05/07/2003 - 01:03 por Félix | Informe spam
Por su interés general copio
esta noticia de seguridad que me suministra
noticias@hispasec.com
Saludos,
Félix

-
Hispasec - una-al-día 03/07/2003
Todos los días una noticia de seguridad www.hispasec.com
-

Incertidumbre sobre posible ataque masivo el próximo domingo


Diversos medios de comunicación se han hecho eco de la posibilidad
de que durante el próximo fin de semana se produzca una avalancha
de ataques a sitios web. El motivo, la publicación de un concurso
propuesto por crackers que ganarían aquellos que primero consigan
atacar y modificar 6.000 sitios web en 6 horas o, en su defecto,
el que logre la cifra más alta en ese plazo de tiempo.

De momento el sitio web principal que hospedaba la página del
concurso ha sido la primera en quedar anulada, aunque en esta
ocasión no por la acción de ningún cracker, sino porque el ISP que
la albergaba la ha retirado por considerar que su contenido violaba
las condiciones del servicio.

En cuanto a si el concurso supone un riesgo real, dependerá en
gran parte del poder de convocatoria que consiga el desafío entre
los crackers y "script kiddies". Aunque algunos medios han asociado
esta competición al término hacker, de forma equivocada, ninguno que
se precie participará en este tipo de "gamberrada cibernética" sin
justificación alguna.

No obstante el riesgo potencial existe, ya que normalmente las
técnicas utilizadas en este tipo de "retos" consiste en realizar
exploraciones de forma masiva a la búsqueda de sistemas con
vulnerabilidades conocidas y fáciles de explotar. Este tipo de
actuaciones suelen llevarse a cabo con herramientas automáticas y/o
de forma distribuida, lo que permite abarcar un gran número de
sistemas en poco tiempo, sin necesidad de ser un hacker o experto.

A la espera de lo que pueda ocurrir el domingo, fecha prefijada por
el concurso, se han sucedido los avisos desde entidades
gubernamentales y empresas de seguridad para que los administradores
extremen las precauciones. Básicamente se recomienda que comprueben
que el sistema se encuentra puntualmente actualizado con los últimos
parches disponibles y que se refuercen los sistemas de monitorización
durante el fin de semana para detectar y contrarrestar cualquier
indicio de ataque.

Nadie puede predecir a ciencia cierta si el concurso tendrá un
número de participantes que pueda hacerse notar o si, por el
contrario, apenas tendrá repercusión y toda esta avalancha de avisos
y alertas se considere un "hype" (exageración informativa). En
cualquier caso, aquellos administradores que sigan una política
de seguridad adecuada y hayan hecho los "deberes" no deben tener
excesivas preocupaciones.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/1712/comentar
 

Leer las respuestas

#1 A·S·P·C
05/07/2003 - 01:14 | Informe spam
yo también lo he visto, pero en las noticias de la tele.

creo que va a tener repercusión, sobre todo porque hay mucho gilipoyas que
se cree hacker por ahí suelto.

De todas formas, ya se verá.

Salu2.




"Félix" escribió en el mensaje
news:%
Por su interés general copio
esta noticia de seguridad que me suministra

Saludos,
Félix

-
Hispasec - una-al-día 03/07/2003
Todos los días una noticia de seguridad www.hispasec.com
-

Incertidumbre sobre posible ataque masivo el próximo domingo


Diversos medios de comunicación se han hecho eco de la posibilidad
de que durante el próximo fin de semana se produzca una avalancha
de ataques a sitios web. El motivo, la publicación de un concurso
propuesto por crackers que ganarían aquellos que primero consigan
atacar y modificar 6.000 sitios web en 6 horas o, en su defecto,
el que logre la cifra más alta en ese plazo de tiempo.

De momento el sitio web principal que hospedaba la página del
concurso ha sido la primera en quedar anulada, aunque en esta
ocasión no por la acción de ningún cracker, sino porque el ISP que
la albergaba la ha retirado por considerar que su contenido violaba
las condiciones del servicio.

En cuanto a si el concurso supone un riesgo real, dependerá en
gran parte del poder de convocatoria que consiga el desafío entre
los crackers y "script kiddies". Aunque algunos medios han asociado
esta competición al término hacker, de forma equivocada, ninguno que
se precie participará en este tipo de "gamberrada cibernética" sin
justificación alguna.

No obstante el riesgo potencial existe, ya que normalmente las
técnicas utilizadas en este tipo de "retos" consiste en realizar
exploraciones de forma masiva a la búsqueda de sistemas con
vulnerabilidades conocidas y fáciles de explotar. Este tipo de
actuaciones suelen llevarse a cabo con herramientas automáticas y/o
de forma distribuida, lo que permite abarcar un gran número de
sistemas en poco tiempo, sin necesidad de ser un hacker o experto.

A la espera de lo que pueda ocurrir el domingo, fecha prefijada por
el concurso, se han sucedido los avisos desde entidades
gubernamentales y empresas de seguridad para que los administradores
extremen las precauciones. Básicamente se recomienda que comprueben
que el sistema se encuentra puntualmente actualizado con los últimos
parches disponibles y que se refuercen los sistemas de monitorización
durante el fin de semana para detectar y contrarrestar cualquier
indicio de ataque.

Nadie puede predecir a ciencia cierta si el concurso tendrá un
número de participantes que pueda hacerse notar o si, por el
contrario, apenas tendrá repercusión y toda esta avalancha de avisos
y alertas se considere un "hype" (exageración informativa). En
cualquier caso, aquellos administradores que sigan una política
de seguridad adecuada y hayan hecho los "deberes" no deben tener
excesivas preocupaciones.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/1712/comentar

Preguntas similares