Los ataques inform¨¢ticos causados por 'gusanos' se triplicaron en Espa?a en 2001
Los centros de respuesta de emergencia han gestionado, s¨®lo en Estados Unidos, 52.000 incidentes con programas maliciosos que se autopropagan por la red. Aumenta la concienciaci¨®n sobre seguridad
Los ataques a sistemas inform¨¢ticos investigados por los dos Computer Emergency Response Team (CERT) espa?oles subieron casi un 300% el a?o pasado. Los picos se registraron en julio y agosto, cuando apareci¨® Red Code, el peor de los gusanos que colapsaron m¨¢quinas y sistemas. En Estados Unidos el incremento fue parecido, seg¨²n el CERT/CC, que gestion¨® 52.658 incidentes. Como contrapunto, han aumentado tambi¨¦n los niveles de concienciaci¨®n sobre seguridad.
El esCERT de la Universitat Polit¨¨cnica de Catalunya, que da servicio a este centro y empresas, ha pasado de 64 casos en el a?o 2000 a 190 en 2001, un incremento del 297%. IRIS-CERT, que se encarga de las universidades, ha investigado 1.065 ataques, el 256% m¨¢s, cuando el a?o anterior fue el 113%. 'Se ve claramente una tendencia de crecimiento cada vez m¨¢s fuerte', afirman en IRIS-CERT, quienes lo achacan a la mayor atenci¨®n hacia la seguridad, que propicia las denuncias, y muy especialmente a la acci¨®n de los gusanos.
Colapsan los sistemas
Estos programas, parientes de los virus, se autopropagan como peque?os hackers autom¨¢ticos: aprovechan fallos en servicios vulnerables conectados a Internet para entrar en los ordenadores que infectan, saltando de uno a otro en un ambiente de m¨¢quinas atacando a m¨¢quinas.
Sus bombardeos en busca de nuevas v¨ªctimas aumentan peligrosamente el tr¨¢fico. 'El gusano se ejecuta en una m¨¢quina y autom¨¢ticamente sondea la red en busca de otras donde poder penetrar. Una vez localizado el objetivo, se replica y ejecuta en ¨¦ste, y sigue su b¨²squeda. Se va extendiendo y en varios casos llega a crear colapsos en sistemas locales e importantes servidores', explican en IRIS-CERT.
Aparecieron cual canci¨®n del verano, aunque ninguno super¨® el caos formado por el gusano m¨¢s famoso, el de Morris, que colaps¨® Internet en 1988. 'Desde aquel entonces pocos gusanos hab¨ªan visto la luz, hasta 2001. Este a?o surgieron los primeros para Linux. Posteriormente apareci¨® Sadmind/IIS, que afectaba a entornos Solaris. Y en julio, Red Code, que atacaba servidores con tecnolog¨ªa Microsoft Windows. Al ser estos sistemas ampliamente utilizados, result¨® f¨¢cil hacer que el gusano se expandiera r¨¢pidamente. La limpieza fue costosa debido a que muchos de los administradores de red se hallaban de vacaciones', recuerda ?lex Quintieri, del esCERT.
El caos fue tal que, s¨®lo el mes de agosto, se atend¨ªan 111 casos de prioridad alta en las universidades, todos por la misma causa. 'Acabamos hartos de gusanos', afirman. 'Nimda, que apareci¨® a mediados de septiembre, tuvo un menor impacto a pesar de ser m¨¢s evolucionado que Red Code. Esto fue debido a que gran cantidad de sistemas hab¨ªan sido actualizados por temor a Red Code', asegura Quintieri.
El esCERT atendi¨® 118 infecciones de gusanos y 16 ataques de denegaci¨®n de servicio provocados por ¨¦stos, cifras altas en relaci¨®n con los incidentes m¨¢s comunes a?os antes: los accesos ilegales a sistemas, que tambi¨¦n han aumentado.
'Las debilidades en seguridad siguen siendo la conexi¨®n de equipos sin administrar en Internet, sistemas operativos con instalaciones por defecto, que abren muchos servicios de manera semitransparente para el usuario, y servicios que una vez instalados no se actualizan', afirman en IRIS-CERT. El 87% de los ataques investigados en las universidades involucraron, complicando m¨¢s el trabajo, a sistemas extranjeros.
'En cualquier caso, ¨¦ste ha sido un a?o que ha ayudado enormemente a concienciar sobre la necesidad de seguridad y, por tanto, de recursos dedicados a ella en Internet. Por eso debemos considerarlo un a?o positivo a pesar del empeoramiento en las estad¨ªsticas', opina ?lex Quintieri.
Sin embargo, recuerdan en IRIS-CERT, 'todav¨ªa sigue habiendo un n¨²mero elevado de casos que no son detectados o notificados'.
Invasi¨®n en Estados Unidos
El aumento de incidencias de seguridad en Estados Unidos, seg¨²n los datos del CERT/Coordination Center, ha sido del 242% y subiendo, con cifras mucho m¨¢s elevadas que las espa?olas. Si en 1999 se atendieron 9.859 incidentes en aquel pa¨ªs, en 2000 fueron 21.756 y, en 2001, se lleg¨® a los 52.658 ataques investigados, que se han quintuplicado en dos a?os. Las estad¨ªsticas norteamericanas reflejan tambi¨¦n la invasi¨®n de los gusanos veraniegos: en los primeros nueves meses del a?o hubo 34.754 incidentes mientras que, s¨®lo en el ¨²ltimo trimestre, se contabilizaron 17.904, lo que representa un 34% del total de casos.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.