Ingeniero evitó ciberataque global por error de segundos: se habría planeado hace dos años

Freund se encontró con un problema de seguridad de forma accidental, que impidió el progreso de una operación diseñada a obtener acceso a millones dispositivos.
Ciberataque
Ciberataque Crédito: iStock

El ingeniero Andrés Freund compartió recientemente en la red social Mastodon un hallazgo que podría haber tenido repercusiones significativas en la seguridad informática a nivel mundial.

Según su relato, mientras realizaba pruebas de rendimiento de cambios en un programa, Freund se encontró con un problema de seguridad de forma accidental, lo que impidió el progreso de una operación diseñada para obtener acceso ilegítimo a millones de dispositivos en todo el mundo.

Puede leer: Por un supuesto ciberataque, el concurso para elegir personero de Medellín fue suspendido

El descubrimiento se produjo cuando Freund notó algunas fallas mientras actualizaba un programa, entre las que destacaba un aumento en el uso del procesador y un ligero retraso en el acceso. Estos indicios, aparentemente insignificantes, desencadenaron una investigación más profunda por parte de Freund, quien eventualmente descubrió una compleja operación de engaño que se había estado gestando durante más de dos años.

Según expertos en ciberseguridad como Lukasz Olejnik, la sofisticación de la operación y el tiempo invertido en ella sugieren la participación de una entidad organizada, posiblemente una agencia de inteligencia estatal.

“El tiempo dedicado a esta operación de engaño, la sofisticación del sistema de puerta trasera y su código, todo indica hacia una organización o agencia que puede permitirse un proyecto así. Es mucho más probable que se haya hecho pagando sueldos”, dijo Olejnik.

El ataque, clasificado como un ataque de la cadena de suministro, tenía como objetivo una herramienta de compresión utilizada en el sistema operativo Linux, que es ampliamente utilizado en millones de dispositivos en todo el mundo. Mediante la manipulación de esta herramienta, los atacantes esperaban crear una "puerta trasera" que les otorgaría acceso privilegiado a sistemas en los que estuviera presente.

Lo más preocupante de este incidente es que el control de programas esenciales como este a recaen en desarrolladores voluntarios, que dedican su tiempo de forma altruista.

En este caso, el atacante se infiltró en el proceso de desarrollo, utilizando técnicas de ingeniería social para ganarse la confianza del responsable del código y, eventualmente, insertar código malicioso en la actualización del software.

A pesar de que este incidente fue detectado a tiempo gracias a la vigilancia de Freund, pone de manifiesto la vulnerabilidad inherente en el modelo de desarrollo de software de código abierto y la importancia de mantener una vigilancia constante sobre la seguridad cibernética. Es un recordatorio de que, incluso, el software, aparentemente menos relevante puede convertirse en un objetivo para los actores maliciosos.

Le puede interesar: Rama Judicial restableció los términos judiciales tras ciberataque

"Es una prueba contundente de que incluso el software de nicho u oscuro, semihuérfano, puede ser un asunto de seguridad nacional e internacional. Es un coste oculto del software. Por otro lado, nadie puede culpar al mantenedor de XZ, no hay una amplia elección de desarrolladores para este tipo de software”, añadió el experto.

El caso de Andrés Freund sirve como ejemplo de la importancia de la comunidad de desarrolladores y de la necesidad de estar alerta ante posibles amenazas en el ciberespacio. Aunque este incidente fue resuelto con éxito, subraya la necesidad de seguir fortaleciendo las defensas en línea y de fomentar una cultura de seguridad cibernética en todos los niveles.


recetas de cocina

Pasta de mariscos casera: el truco fácil para cocinarla sin complicaciones en casa

Incluye cuidados básicos, selección de ingredientes y manejo adecuado del fuego.
Selección y limpieza de ingredientes antes de iniciar la pasta de mariscos casera.



¿Por qué se rompió la relación entre Willie Colón y Rubén Blades? Manager en Colombia explica

Colón nació el 28 de abril de 1950 en el South Bronx, en Nueva York. Hijo de padres puertorriqueños, se consolidó como uno de los pioneros más influyentes de la salsa.

¿Por qué un hombre puede perder el deseo aunque ame a su pareja? Experta explica causas y soluciones

Laura Milena Rojas Quiñones, médica y experta en pareja, explica cómo el miedo y la presión afectan la intimidad.

Edad penal y sanciones a menores: candidatos al Senado fijan postura en el Debate de La Gente

Edad penal y sanciones a menores, responden los candidatos al Senado en el Debate de la Gente

Del "no a la Petroasamblea" al llamado a replantear la paz total: nueve candidatos expusieron sus agendas en el Debate de la Gente

Debate de la Gente

Candidatos al Senado cruzaron posiciones sobre reforma tributaria, deuda pública y gasto del Estado en el Debate de la Gente

Debate de la Gente

Sí o no en el Debate de la Gente: reducción de salario, Comisión de Acusaciones y cupos indicativos

Candidatos al Senado responden si o no en el Debate de La Gente

Asamblea constituyente vs. Constitución del 91: candidatos al Senado responden en el Debate de La Gente

Candidatos al Senado respondieron si están o no de acuerdo con una Asamblea Constituyente

Debate de La Gente: beneficios judiciales a criminales, el tema que marcó el debate de los candidatos

La primera en responder fue la candidata Corcho. Dijo que es necesario replantear la política de paz total y fijar las condiciones mínimas para intentar cualquier tipo de cercamiento con grupos armados.

¿Mantener las EPS o cambiar el modelo? Así respondieron los candidatos al Congreso frente a la crisis de la salud

La pregunta fue directa y concreta para todos los candidatos y fue si impulsarían una reforma y cuál debería ser el punto principal de esa iniciativa para que no se quede en discurso.

Entre críticas al Gobierno y defensa de reformas: así calentaron los candidatos para el Debate de La Gente

La previa dejó claro que el debate no será un simple intercambio de cifras, sino un choque de visiones sobre el rumbo del país.

Debate de La Gente: candidatos al Senado revelan qué tanto saben del Congreso de la República

Debate de la Gente con las cabezas de lista para el Senado 2026 - 2030

🔴EN VIVO | Finalizó el 'Debate de la Gente' con las cabezas de lista al Senado; minuto a minuto

Debate de la Gente