ciberataques >

Detenidos dos miembros activos de un grupo experto en atacar páginas web

EFE | Madrid

La Policía Nacional ha detenido a dos activos miembros del grupo “LatinHackTeam”, experto en “atacar” páginas web de todo el mundo mediante un proceso denominado “deface”.

Esta red ocupa el cuarto puesto en el ránking mundial de ciberataques con más de 14.000 intrusiones en 58 países, según una nota de la Policía.

Entre los organismos e instituciones víctimas de los ataques de esta red, que opera con carácter internacional desde el año 2008, figuran la NASA, los ministerios de defensa de Reino Unido y de Francia, el departamento de Justicia de Nuevo México en los Estados Unidos o la Universidad de Berkeley.

En España, han sufrido sus ataques el Consejo de Seguridad Nuclear, BBVA, Telecinco, Telefónica, Caixa Manresa o el Instituto de Estudios y Técnicas Educativas y de Formación del Profesorado.

El grupo analizaba y explotaba las debilidades de los sistemas de seguridad de los servidores para cambiar el aspecto de la web original, con lo que impedían el normal acceso al portal atacado mostrando junto con la firma del grupo un texto reivindicativo.

Con los ataques, además de comprometer la imagen y contenido de las instituciones y organismos afectados, podrían haber tenido acceso a datos “sensibles” que pudieran alojar en sus sistemas, como direcciones de correo electrónico o bases de datos de empleados, clientes o actividades.

La web de Telecinco denunció en marzo de 2011 el ataque sufrido en sus servidores que afectó a sus foros de usuarios y blogs.

Tras un año y medio de investigaciones, la Policía detuvo a dos jóvenes, de 20 y 23 años, con amplios conocimientos informáticos, localizados en Madrid y en Jaén, que presuntamente participaban de manera activa en la ejecución de los ciberataques.

Uno de los arrestados daba publicidad a las acciones más destacadas a través de un perfil que él mismo gestionaba en una red social.

En los dos registros realizados se han intervenido una decena de equipos informáticos pendientes de análisis.

Para prevenir estos ataques, la Policía aconseja mantener actualizados los sistemas de software y gestión y establecer contraseñas seguras -formadas por letras mayúsculas y minúsculas, números y símbolos-.

Además, es conveniente hacer copias de seguridad periódicas de los contenidos en dispositivos de almacenamiento independientes.

En el caso de sufrir un ataque “deface” hay que verificar su alcance para descartar otras acciones que pudieran suponer el control del servidor para otros fines delictivos y denunciarlo a las fuerzas de seguridad.