viernes, 22 noviembre 2019, 16:40
Miércoles, 05 Marzo 2014 11:25

Hackers extorsionan sitios de Internet con amenazas de ataques DDoS

Escrito por  Qore.com
Valora este artículo
(0 votos)

Recientemente, Scott Heiferman, director general del sitio Meetup, reportó que recibió un mail sospechoso que decía: “Un competidor me pidió que efectuara un ataque DDoS en tu sitio.

Puedo detener el ataque por $300 USD. Hazme saber si estás interesado en mi oferta.” Tan pronto como Heiferman terminó de leer, Meetup comenzó a recibir una sobrecarga de peticiones de servicio que abrumaron los servidores. La página dejó de funcionar aproximadamente durante 24 horas y continuó recibiendo ataques a lo largo del fin de semana.

En cuanto a la extorsión, el ejecutivo comentó: “Imaginemos que consideramos [pagar]. ¿Qué pasa después? Al igual que con cualquier extorsión, siempre está la preocupación de que el primer cobro sólo sea un primer pago —especialmente cuando éste es tan sospechosamente bajo—. Al final, un poco de tiempo fuera de línea es un pequeño precio a pagar. No se puede negociar con terroristas.”

De acuerdo con expertos, éste es un excelente ejemplo de un intento de extorsión con amenazas de ataques DDoS. Por lo general, estos quedan en el olvido, pero ahora la página decidió hacer pública la situación.

De acuerdo con una publicación en el blog de Meetup, la compañía se encontraba preparada para este tipo de ataques, pero no para uno de esa escala, pues la embestida fue de 8.2 gigabits, una ofensiva nueva que aprovecha el protocolo de sincronización de relojes (NTP) y que envía respuestas largas a peticiones cortas, lo que potencia el ataque cientos de veces ,si se le compara con un DDoS tradicional.

“Este es un ataque a cualquiera que crea que la gente es poderosa cuando está unida (...) Vivimos en un mundo en donde los criminales pueden hacer amenazas de extorsión a organizaciones como la nuestra para frustrar temporalmente a millones de personas.”, y continúa: “Por favor, sepan que, aunque no pagaremos a criminales, PUEDEN CONTAR CON QUE MEETUP será estable y confiable prontamente. Continuaremos trabajando diligentemente para restaurar el sitio y las apps, para traer de regreso todas las características y para minimizar los efectos del corte en el servicio.”

Visto 1677 veces

Escribir un comentario

Código de seguridad
Refescar