Nuevo ciberataque contra una infraestructura crítica. En esta ocasión, el objetivo de los ciberdelincuentes ha sido Internet Archive, la web que almacena toda la historia de Internet. Ha registrado un ataque de denegación de servicio distribuido (DDos) que ha supuesto el robo de datos e información personal de 31 millones de cuentas.

Pese a que aún se encuentra en fase de investigación, por lo que no se puede confirmar al 100%, todo apunta a que se trata de un DDoS, aunque de ser así, acabaría con el sistema simplemente, pero no robaría los datos.

Las alarmas saltaron en la tarde del pasado miércoles 9 de octubre. Varios usuarios de archive.org detectaron una notificación emergente de JavaScript (JS) que indicaba que había sufrido un ataque malicioso DDoS, repercutiendo en millones de cuentas. De consolidarse este hecho, se trataría de una vulneración de seguridad catastrófica y sin precedentes.

Ad

El actor de amenazas habría comprometido la base de datos de autenticación de Internet Archive nueve días antes. Se trata de un archivo SQL de 6,4 GB denominado ‘ia_users.sql’.

El mensaje que encontraron todos los usuarios era: “¿Alguna vez has sentido que Internet Archive funciona con memorias USB y está constantemente al borde de sufrir una vulneración de seguridad catastrófica? Acaba de suceder. ¡Mira a 31 millones de usuarios de HIBP!”

Un problema grave para los usuarios

El consultor de seguridad web de HIBP, Troy Hunt, ha confirmado la recepción de un archivo con direcciones de correo electrónico, nombres de usuario, marcas de tiempo de cambio de contraseña, contraseñas cifradas con hash Bcrypt y otros datos internos de usuarios. Una información confidencial que podría estar en riesgo emergente.

Internet Archive es una plataforma sin ánimo de lucro, la cual únicamente se dedica a proporcionar acceso gratuito a grandes contenidos digitales (páginas web, libros, vídeos y otros recursos culturales). La filtración de 31.081.179 cuentas de usuario de Internet Archive pone de manifiesto la importancia de saber salvaguardar a los usuarios y a los contenidos más sensibles de la red.

Los responsables del ataque

Los responsables del ataque, desde su cuenta de X, aseguran que «lo están haciendo solo por hacerlo, solo porque pueden. No hay declaraciones, no hay ideas, no hay exigencias”.

Los autores materiales son el grupo hacktivista BlackMeta, o también conocidos como DarkMeta. En sus redes sociales han expuesto públicamente que han sido capaces de lanzar varios mensajes con pleno éxito durante horas, logrando tumbar todos los sistemas.

Reacciones inminentes de Internet Archive

Ante tal ataque, el repositorio Internet Archive está llevando a cabo una investigación exhaustiva para determinar el alcance total del ataque y han puesto todo tipo de medidas en marcha para reforzar la seguridad de sus sistemas.

Trabajan, codo con codo, con expertos en ciberseguridad y con las autoridades pertinentes para resolver la situación lo antes posible. Las actuaciones de respuesta se han centrado en deshabilitar la biblioteca JS, limpiar sistemas y actualizar la seguridad.

¿Y ahora qué?

Se trata de un duro golpe a la preservación digital, especialmente a una de las plataformas más importantes para la historia digital, empleada durante décadas como herramienta clave para académicos, investigadores y el público en general, que ha tenido acceso gratuito a información clave.

Lo sucedido en Internet Archive pone de manifiesto la necesidad urgente de mejorar las medidas de ciberseguridad en un contexto en el que los ataques, especialmente de ransomware, son cada vez más sofisticados y con mayor frecuencia.

Lo que sucederá en un futuro inmediato es impredecible, pues se desconoce si simplemente los atacantes han querido provocar el caos y el desconcierto en el sistema, o bien, si de lo contrario buscan un rescate económico. El objetivo fundamental es evitar que la filtración se haga realidad.

En caso de ser víctima de este ataque a Internet Archive, se recomienda encarecidamente cambiar cualquier contraseña repetida y empleada en otra página. Además, como medida adicional, es recomendable activar la verificación y autenticación en dos pasos, para cualquier web o servicio que ofrezca esta opción en materia de seguridad. La actualización permanente de los dispositivos también es esencial para corregir vulnerabilidades.

El ataque a Internet Archive, conocida como Wayback Machine (‘máquina del tiempo’) hace saltar todas las alarmas posibles. De ahí la importancia de revisar qué datos se comparten en esas plataformas afectadas y si se tienen otros servicios vinculados. De este modo, se logrará reducir el nivel de impacto y se frenará el potencial de actuación de los ciberdelincuentes.

En cualquier caso, si tienes cuenta en esta plataforma, puedes comprobar si te ha afectado al introducir tu e-mail en Have I Been Pwned. Este tipo de problemas llega cuando los usuarios se confían, repiten las mismas contraseñas en varios sitios web o ponen passwords demasiado frágiles. La clave es anticiparse al posible ataque de los ciberdelincuentes que, en los tiempos que corren, ya fuese por motivos políticos, económicos o simplemente de notoriedad, buscan generar un gran daño social a millones de usuarios en la red.

 

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre