Ingeniero evitó ciberataque global por error de segundos: se habría planeado hace dos años

Freund se encontró con un problema de seguridad de forma accidental, que impidió el progreso de una operación diseñada a obtener acceso a millones dispositivos.
Ciberataque
Ciberataque Crédito: iStock

El ingeniero Andrés Freund compartió recientemente en la red social Mastodon un hallazgo que podría haber tenido repercusiones significativas en la seguridad informática a nivel mundial.

Según su relato, mientras realizaba pruebas de rendimiento de cambios en un programa, Freund se encontró con un problema de seguridad de forma accidental, lo que impidió el progreso de una operación diseñada para obtener acceso ilegítimo a millones de dispositivos en todo el mundo.

Puede leer: Por un supuesto ciberataque, el concurso para elegir personero de Medellín fue suspendido

El descubrimiento se produjo cuando Freund notó algunas fallas mientras actualizaba un programa, entre las que destacaba un aumento en el uso del procesador y un ligero retraso en el acceso. Estos indicios, aparentemente insignificantes, desencadenaron una investigación más profunda por parte de Freund, quien eventualmente descubrió una compleja operación de engaño que se había estado gestando durante más de dos años.

Según expertos en ciberseguridad como Lukasz Olejnik, la sofisticación de la operación y el tiempo invertido en ella sugieren la participación de una entidad organizada, posiblemente una agencia de inteligencia estatal.

“El tiempo dedicado a esta operación de engaño, la sofisticación del sistema de puerta trasera y su código, todo indica hacia una organización o agencia que puede permitirse un proyecto así. Es mucho más probable que se haya hecho pagando sueldos”, dijo Olejnik.

El ataque, clasificado como un ataque de la cadena de suministro, tenía como objetivo una herramienta de compresión utilizada en el sistema operativo Linux, que es ampliamente utilizado en millones de dispositivos en todo el mundo. Mediante la manipulación de esta herramienta, los atacantes esperaban crear una "puerta trasera" que les otorgaría acceso privilegiado a sistemas en los que estuviera presente.

Lo más preocupante de este incidente es que el control de programas esenciales como este a recaen en desarrolladores voluntarios, que dedican su tiempo de forma altruista.

En este caso, el atacante se infiltró en el proceso de desarrollo, utilizando técnicas de ingeniería social para ganarse la confianza del responsable del código y, eventualmente, insertar código malicioso en la actualización del software.

A pesar de que este incidente fue detectado a tiempo gracias a la vigilancia de Freund, pone de manifiesto la vulnerabilidad inherente en el modelo de desarrollo de software de código abierto y la importancia de mantener una vigilancia constante sobre la seguridad cibernética. Es un recordatorio de que, incluso, el software, aparentemente menos relevante puede convertirse en un objetivo para los actores maliciosos.

Le puede interesar: Rama Judicial restableció los términos judiciales tras ciberataque

"Es una prueba contundente de que incluso el software de nicho u oscuro, semihuérfano, puede ser un asunto de seguridad nacional e internacional. Es un coste oculto del software. Por otro lado, nadie puede culpar al mantenedor de XZ, no hay una amplia elección de desarrolladores para este tipo de software”, añadió el experto.

El caso de Andrés Freund sirve como ejemplo de la importancia de la comunidad de desarrolladores y de la necesidad de estar alerta ante posibles amenazas en el ciberespacio. Aunque este incidente fue resuelto con éxito, subraya la necesidad de seguir fortaleciendo las defensas en línea y de fomentar una cultura de seguridad cibernética en todos los niveles.


Nasa

La NASA revela cómo es un amanecer en Marte

Las imágenes no solo representan una postal inhóspita de Marte, sino una oportunidad de estudio para la ciencia.
La Nasa continúa con su misión de consultar cómo es el pasado marciano.



Cuatro bares colombianos están entre los 100 mejores del mundo: ¿cuáles son y por qué fueron reconocidos?

‘The 50 Best Bars’ publicó el listado anual, elaborado con la evaluación anónima de más de 800 expertos en coctelería de distintos países.

Plan de choque en salud: FECOER pide continuidad de tratamientos para enfermedades raras

La Federación Colombiana de Enfermedades Raras pidió mantener el ritmo de las soluciones y hacer seguimiento a los pacientes que todavía permanecen a la espera.

No es solo besar y acariciar: sexóloga explica qué significan realmente los preliminares

Durante una conversación en el programa Sin Filtro, la sexóloga Laura Natalia Lozano, explicó qué significan los preliminares, cómo se construye el deseo y qué papel tienen la comunicación en la vida sexual.

Perros abandonados en El Dorado: Dueños de Milo y Rimmy aclaran que no dejaron a sus mascotas en el aeropuerto

Jefferson Chacón y Rene Silva explicaron qué ocurrió con Milo y Rimi y aseguraron que contrataron una empresa para trasladar a sus mascotas.

"Está libre por ahí, esperando acechar a otra persona; esa gente es enferma": Hija de Blanca Pardo

Jenny Pardo pidió a las autoridades avanzar en la investigación por la muerte de su madre, Blanca Pardo, en Nariño.

Ella es Blanca Pardo, el símbolo de las víctimas de la violencia contra las mujeres adultas mayores

Blanca Pardo

Así se prepara Shakira con sus bailarinas antes de cada concierto de 'Las mujeres ya no lloran World Tour'

Darina Littleton, capitana de baile y coreógrafa de Shakira, habló sobre la preparación del equipo para Las mujeres ya no lloran World Tour.

Los problemas de salud que enfrentaba Piero antes de morir: mánager reveló cómo fueron sus últimos días de vida

Sergio Perata, mánager de Piero durante 40 años, contó cómo fueron los últimos meses y días de vida del cantante argentino.

Contraloría le pone el ojo al proceso de licitación de alumbrado público en Cali y pide información

Alumbrado público de Cali

Gobernador de Antioquia expuso cuánto crecieron las FARC y el Clan del Golfo durante el gobierno Petro

Andrés Julián Rendón y Gustavo Petro

Militarización de Bogotá: ¿qué pueden hacer los militares frente a la delincuencia en la ciudad?

José Jaime Uscátegui y Andrés Nieto debatieron sobre la asistencia militar y las estrategias de seguridad para Bogotá.

Drones Reaper en Colombia: ¿qué tan efectivos serían contra los ataques con explosivos?

El uso de drones con explosivos por parte de grupos armados se ha extendido a distintos departamentos de Colombia.