Historias
Slashboxes
Comentarios

Eliminadas 100,000 webs por un ataque informático

editada por inniyah el Miércoles, 10 Junio de 2009, 11:57h   Printer-friendly   Email story
desde el dept. información-perdida
Una vulnerabilidad de día cero en la versión 2.0.7992 del software HyperVM / Kloxo de la compañía india LxLabs ha podido ser la puerta de entrada para un ataque informático que ha ocasionado el borrado total de datos de 100,000 servidores web virtuales operados por la empresa Vaserv, con base en el Reino Unido, y sus subsidiarias CheapVPS y FSCKVP. Las dos últimas fueron aniquiladas en su totalidad y puestas fuera de línea. La destrucción de los datos se propagó además a sus respaldos, al parecer. Las personas atacantes, tras conseguir el control total de los servidores, ejecutaron al parecer el comando "rm -rf" para provocar un borrado recursivo de todos los archivos. El dueño de la empresa LxLabs, K T Ligesh, de 32 años, se suicidó horas horas después del suceso. Slashdot también se hace eco de la noticia. Una de las personas responsables del ataque llegó a publicar en WebHostingTalk parte de la información de cómo logró acceso y la forma en la que actuó posteriormente, aunque el mensaje ha sido eliminado por la administración del sitio.

Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Muy heavy

    (Puntos:1, Informativo)
    por pobrecito hablador el Miércoles, 10 Junio de 2009, 12:25h (#1153846)
    detalle de vulnerabilidades: http://www.milw0rm.com/exploits/8880 [milw0rm.com]
    [ Responder ]
  • Backup

    (Puntos:1)
    Y digo yo... ¿no tenían sistema de backup?
    --

    En los momentos de crisis, sólo la imaginación es más importante que el conocimiento. -Albert Einstein.
    [ Responder ]
    • Re:Backup de elmanytas (Puntos:2) Miércoles, 10 Junio de 2009, 12:48h
      • Re:Backup de pobrecito hablador (Puntos:1) Miércoles, 10 Junio de 2009, 13:50h
      • 4 respuestas por debajo de tu umbral de lectura actual.
    • Re:Backup de inniyah (Puntos:2) Miércoles, 10 Junio de 2009, 12:55h
    • Re:Backup de Mu (Puntos:2) Miércoles, 10 Junio de 2009, 13:12h
    • Re:Backup de skurn (Puntos:1) Miércoles, 10 Junio de 2009, 15:34h
      • Re:Backup de kodiak (Puntos:1) Miércoles, 10 Junio de 2009, 16:33h
        • Re:Backup de sorrill (Puntos:2) Miércoles, 10 Junio de 2009, 19:54h
          • Re:Backup de miulins (Puntos:1) Jueves, 11 Junio de 2009, 10:00h
            • Re:Backup de miulins (Puntos:1) Jueves, 11 Junio de 2009, 13:48h
              • Re:Backup de miulins (Puntos:1) Jueves, 11 Junio de 2009, 15:36h
              • 1 respuesta por debajo de tu umbral de lectura actual.
            • 1 respuesta por debajo de tu umbral de lectura actual.
          • 1 respuesta por debajo de tu umbral de lectura actual.
    • 2 respuestas por debajo de tu umbral de lectura actual.
  • Mucha tela

    (Puntos:1)
    por Menda (37270) el Miércoles, 10 Junio de 2009, 12:39h (#1153854)
    ( http://mendaenchequia.wordpress.com/ )
    Además con suicidio incluído, qué mal rollo...

    Lo que yo digo es que quien es el listo de realizar un backup y dejarlo al alcance de cualquiera.
    En mi antigua empresa el disco duro donde se realizaban las backups inmediatamente se desconectaba de cualquier aparato y se guardaba.

    Es cierto que tendrían infinitamente muchos más datos, ¿pero no podrían de alguna manera aislar el ordenador de las copias de seguridad?
    --
    No hay mujer fea, sino copa de menos
    [ Responder ]
  • como gamberrada está bien

    (Puntos:1, Provocacion)
    por obreiro (37284) el Miércoles, 10 Junio de 2009, 14:12h (#1153898)
    ( http://www.galizalivre.org/ | Última bitácora: Lunes, 18 Febrero de 2008, 21:04h )
    como gamberrada está bien, pero tampoco es que fueran superdotados los atacantes..... está bien que de vez en cuando haya sucesos de estos. Así se molestarán un poco más en la seguridad.
    --
    nem guerra entre povos, nem paz entre classes!
    [ Responder ]
  • Normal...

    (Puntos:2)
    por grimborg (16052) el Miércoles, 10 Junio de 2009, 14:36h (#1153905)
    Si borras todo es normal que se cuelgue.
    [ Responder ]
  • Más servicios afectados

    (Puntos:5, Divertido)
    por Inconexo (20311) el Miércoles, 10 Junio de 2009, 15:01h (#1153916)
    ( http://asqueados.campanilla.net/wp | Última bitácora: Sábado, 06 Junio de 2009, 13:40h )
    También se encargaban de servir los fortunes de Barrapunto.
    --
    Informatica, politica y payasadas en Asqueados Press [campanilla.net]
    [ Responder ]
  • Indignado

    (Puntos:3, Inspirado)
    por electrojacs (14819) el Miércoles, 10 Junio de 2009, 18:24h (#1153988)
    ( http://josecely.tecsua.com/ )
    Hablando como empresario, y en solidaridad con el finado... los que hicieron eso no son hackers... son terroristas :-o (Afortunadamente barrapunto tiene la madurez para no usar el termino hacker, pero otros medios están haciendo eco de la noticia con la palabra hacker) ... ¿por que borrar TODOS los clientes..? ¿por que sencillamente no informar del fallo?, ¿negociar con la empresa una recompensa?... o tumbar solo unos cientos para hacerles pasar una vergüenza?
    No, los terroristas entran y rm -rf / a todos los servidores afectados, y fueron tan enfermos... que lograron escalar a los server de backup... y matanga, también los borraron... que ganaron con esto?
    joder! que falta de ideología en esta vida de los ñiñatos que hicieron esto
    ---
    :#
    --

    [ Responder ]
    • Re:Indignado de inniyah (Puntos:1) Miércoles, 10 Junio de 2009, 18:41h
    • Re:Indignado de toci (Puntos:2) Miércoles, 10 Junio de 2009, 19:06h
    • Re:Indignado de Poshi (Puntos:1) Miércoles, 10 Junio de 2009, 20:09h
      • Re:Indignado de electrojacs (Puntos:1) Miércoles, 10 Junio de 2009, 20:31h
      • 1 respuesta por debajo de tu umbral de lectura actual.
    • Re:Indignado de killabyte (Puntos:2) Jueves, 11 Junio de 2009, 10:00h
    • Re:Indignado de electrojacs (Puntos:1) Miércoles, 10 Junio de 2009, 21:38h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • Pues...

    (Puntos:1)
    por ndrk (31520) el Jueves, 11 Junio de 2009, 04:11h (#1154093)
    ( http://www.tecnobit.com.mx/ )

    En México, recién nos pasó algo parecido con uno de los mayores proveedores de hospedaje web, igual, nos borraron todo (Páginas, respaldo...) Total, fue un caos, entre 5 y 10 días fuera de línea, etc...

    Y efectivamente, no fueron sino delincuentes (el objetivo era hacer quedar mal al proveedor).

    Sin embargo ningún directivo se suicidó, es una pena que este Sr. lo haya echo, y claro, sin ataque seguiría vivo, por ese lado, no discuto nada.

    Lamentablemente el aumento de estos casos nos pone entre la espada y la pared: Esto repercutirá progresivamente en un Big Brother en Internet que empezará "cuidando" a la Red pero (tal vez) termine asfixiando a la "disidencia"

    [ Responder ]
  • por OeL (29351) el Jueves, 11 Junio de 2009, 08:51h (#1154129)
    Parece que algunos por aquí no lo han entendido ... y oigo IDIOTECES que si software propietario, que si agujeros ...

    A VER:

    Destrozar bienes ajenos, en particular 100.000 webs, causando perjuicio, pérdida de dinero, pérdida de tiempo, y afectando al trabajo de miles de personas y empresas, es sencillamente un acto destructivo y delictivo, como pegarle un navajazo a una vieja, o quemar un edificio.

    Un tarado mental, sociópata, incapaz de comprender el daño ajeno, indiferente al sufrimiento ( ¿te imaginas lo mal -HUMANAMENTE- que lo estarán pasando autónomos, pequeños empresarios y personas que trabajen con la web y sea su medio de sustento o de comunicaciones y vean que todo ha sido borrado por este subnormal?)

    ATENCIÓN ATENCIÓN:

    Oigo por aquí algunos discursos del tipo "es que el software tenía agujeros" y claro ... pasa lo que pasa ...

    ¿Pero os dáis cuenta la GILIPOLLEZ que estás diciendo?

    A ver, aspirantes a crackers de tres al cuarto pajeros solitarios y amargados, si lo entendéis con una metáfora:

    * Los autobuses de mi pueblo tienen agujeros de seguridad obvios (no llevan guardias), así que voy a subir con una barra de hierro a romper cristales y a abrirle la cabeza a todo el que se siente.

    * Los coches de mi pueblo tienen defectuosas medidas de seguridad, porque son "hardaware propietario", así que con un martillo le rompo la ventanilla, echo gasolina dentro y les prendo fuego.

    * Los ordenadores del ayuntamiento de mi pueblo, claramente software propietario, corriendo en hardware propietario, y encima propiedad del ayuntamiento, o sea, triplemente propietarios, pueden penetrarse con un taladro claramente, y una vez dentro echar ácido sulfúrico para demostrar que los sistemas propietarios tienen vulnerabilidades.

    * El ambulatorio de la seguridad social de mi pueblo es claramente vulnerable, porque si voy con un bidón de gasolina, puedo quemar fácilmente a todos los viejos que hay dentro, a médidos y enfermeras.

    etc etc etc

    El que ha hecho esto es un delincuente.
    De lo más rastrero y asqueroso: hacer daño a decenas de miles de personas por que sí.

    Pena de Cárcel y millones de multa.

    Esto no va de "vulnerabilidades" ni "software" ... por favor ... esto va de hacer daño por hacer daño ...
    Simplemente es un sociópata amargado, normalmente solitario, parado, sin nada que hacer, que decide pasar cientos de hora de trabajando estúpidamente sólo para hacer daño al "horrible mundo" al que culpa de ser como es: un amargado, pajero, asocial y tarado emocional.

    ¿Cuánto daño podríamos hacer nosotros si decidiéramos todos trabajar cientos de horas destrozando sistemas informáticos, autobuses, coches, bicicletas y bienes ajenos usando "vulnerabilidades"?

    Pos eso ...

    [ Responder ]
  • por BenedictXXX (19215) el Miércoles, 10 Junio de 2009, 13:06h (#1153865)
    ( Última bitácora: Domingo, 14 Junio de 2009, 17:25h )
    Déjame ver si funciona... auxilio!!! todo se está bor
    --
    Si fuéramos iguales, sería aburrido.
  • Re:Pues vaya

    (Puntos:5, Inspirado)
    por Noradrex (3519) <noradrex@gmail.com> el Miércoles, 10 Junio de 2009, 14:11h (#1153897)
    ( http://labotelladeklein.blogspot.com/ | Última bitácora: Lunes, 15 Junio de 2009, 14:08h )
    El objetivo es demostrar lo listo que es el causante. Si para ello ha de joder a 100.000 personas (quizá grupos o personas) y a una empresa que come de ello, y terminar de joderle la vida a una persona lo suficiente como para que se suicide, pues se hace y ya está. O al menos es lo que piensa mucha gente, no solo los crackers. Lo puedes observar a diario en la carretera, el metro, la política o la cola del supermercado: yo a lo mio y todos los demás pueden irse al infierno.
    --

    El doble de diversión en: La Botella de Klein [blogspot.com]

  • Re:Pues vaya

    (Puntos:2, Interesante)
    por skurn (28038) el Miércoles, 10 Junio de 2009, 15:29h (#1153927)
    Pues aparte de los niñatos de turno, se me ocurren varias opciones:
    - Sabotaje por parte de la competencia
    - Sabotaje por empleado/s descontentos
    - Otros fines oscuros que la mayoria de mortales desconocemos
  • Re:Jooooder

    (Puntos:1)
    por Defero (14845) el Jueves, 11 Junio de 2009, 15:50h (#1154236)
    ( http://www.obiterdicta.net/ | Última bitácora: Jueves, 04 Junio de 2009, 10:59h )

    El único crimen cometido y demostrable hasta ahora es el del suicidio, que es punible aunque el finado no pueda cargar con la condena.

    Sí, claro. Se merece, como poco, que se le entierre fuera del camposanto y se les niegue a sus sucesores el derecho a heredarle.

    --
    Barrapunto te necesita, ¡vota las mejores noticias! [barrapunto.com]
  • 12 respuestas por debajo de tu umbral de lectura actual.