Ciberataque a Dyn de octubre de 2016

De Wikipedia, la enciclopedia libre
Ir a la navegación Ir a la búsqueda
Ciberataque a Dyn de octubre de 2016
Level3 Outage Map (US) - 21 October 2016.png
Hora 7:10 – 9:20 AM EDT
11:50 AM – 1:11 PM EDT
4:00 – 6:11 PM EDT
[cita requerida]
Fecha 21 de octubre de 2016
Ubicación Norte América y Europa, especialmente la costa este de los Estados Unidos
Tipo de ciberataque Ataque distribuido de denegación de servicio (DDoS)
Sospechosos New World Hackers
(auto-asignado)

El ciberataque a Dyn de octubre de 2016 tuvo lugar el 21 de octubre de 2016 y se basó en múltiples ataques de denegación de servicio (DoS, por sus siglas en inglés) a sistemas operados por el proveedor de nombres de dominio (DNS, por sus siglas en inglés) Dyn, que dejó inaccesibles grandes plataformas y servicios de Internet a gran cantidad de usuarios de Europa y Norteamérica.[1][2]​ Fue un ataque masivo a la infraestructura básica de Internet, utilizando millones de dispositivos IoT para ejecutarlo. El grupo New World Hackers se declaró responsable del ataque. Se especula que fue un ataque para estudiar, de forma maliciosa, el nivel de vulnerabilidad de la infraestructura más fundamental de Internet.

Como proveedor DNS, Dyn proporciona el servicio de mapeo de nombre de dominio a usuarios finales —cuando, por ejemplo, introducen una dirección de internet a un navegador web — a su dirección IP correspondiente. El ataque de denegación distribuida de servicio (DDoS) implicó peticiones maliciosas de búsqueda DNS inversa desde decenas de millones de direcciones de IP.[3]​ Se cree que este ataque implicó un botnet que incluye un gran número de dispositivos conectados a Internet —como impresoras, cámaras, enrutadores de hogar y monitores de bebés — previamente infectados con el malware Mirai.

Hackers rusos y chinos se adjudicaron el cyberataque. [1]

Impacto[editar]

Según Dyn, el ataque distribuido de denegación de servicio (DDoS) comenzó a las 7:00 de la mañana (EDT) e impactó la infraestructura de millones de usuarios por más de 2 horas, hasta que fue resuelto a las 9:20 . Un segundo ataque fue reportado a las 11:52 , cuando usuarios de Internet volvieron a informar de dificultades para visitar sitios web.[4][5]​ Un tercer ataque se produjo a las 4 de la tarde.[6]​ A las 18:11 , Dyn informó que se habían resuelto todos los inconvenientes.[7]

Servicios afectados[editar]

Entre los servicios impactados por este ataque se encuentran varios de los más usados y críticos para el comercio en línea, noticias en línea e incluso otros servicios SaaS de gran importancia, entre ellos:

Véase también[editar]

Referencias[editar]

  1. Etherington, Darrell. «Large DDoS attacks cause outages at Twitter, Spotify, and other sites». TechCrunch. Consultado el 25 de octubre de 2016. 
  2. «The Possible Vendetta Behind the East Coast Web Slowdown». Bloomberg.com. Consultado el 25 de octubre de 2016. 
  3. Newman, Lily Hay. «What We Know About Friday’s Massive East Coast Internet Outage». Wired (en inglés estadounidense). Consultado el 25 de octubre de 2016. 
  4. Hinchliffe, Emma. «Sites across the internet suffer outage after cyberattack». Mashable. Consultado el 25 de octubre de 2016. 
  5. Newman, Lily Hay. «What We Know About Friday’s Massive East Coast Internet Outage». WIRED (en inglés estadounidense). Consultado el 25 de octubre de 2016. 
  6. Vielma, Berkeley Lovelace Jr , Antonio José (21 de octubre de 2016). «Friday's third cyberattack on Dyn 'has been resolved,' company says». CNBC. Consultado el 25 de octubre de 2016. 
  7. «Dyn, Inc. Status - Update Regarding DDoS Event Against Dyn Managed DNS on October 21, 2016». www.dynstatus.com. Consultado el 21 de octubre de 2016. 
  8. a b c d e f g h Heine, Christopher. «A Major Cyber Attack Is Hurting Twitter, Spotify, Pinterest, Etsy and Other Sites». AdWeek. Consultado el 21 de octubre de 2016. 
  9. Lovelace Jr., Berkeley (21 de octubre de 2016). «After cyberassault KOs Amazon, Twitter, Spotify, third attack reported». CNBC. Consultado el 21 de octubre de 2016. 
  10. a b c d e f g h i j k l Turton, William. «This Is Probably Why Half the Internet Shut Down Today [Update: It’s Happening Again]». Gizmodo (en inglés estadounidense). Consultado el 21 de octubre de 2016. 
  11. a b c d e f g h i j k l m n ñ o p q r s t Chiel, Ethan. «Here Are the Sites You Can't Access Because Someone Took the Internet Down». Fusion. Consultado el 21 de octubre de 2016. 
  12. Chavez, Danette (21 de octubre de 2016). «Here’s why half the internet went down today». The A.V. Club. Consultado el 21 de octubre de 2016. 
  13. a b c Murdock, Jason (21 de octubre de 2016). «Twitter, Spotify, Reddit among top websites knocked offline by major DDoS attack». International Business Times UK. Consultado el 21 de octubre de 2016. 
  14. a b c d e f g h i j k Meyer, Robinson; LaFrance, Adrienne. «What’s Going On With the Internet Today?». The Atlantic (en inglés estadounidense). Consultado el 21 de octubre de 2016. 
  15. «TESOnline Twitter account:"We are still investigating intermittent login issues some players are experiencing across all megaservers."». 21 de octubre de 2016. 
  16. a b c d e f g «Massive web attacks briefly knock out top sites». BBC News. 21 de octubre de 2016. 
  17. a b c d Thielman, Sam; Johnston, Chris (21 de octubre de 2016). «Major cyber attack disrupts internet service across Europe and US». The Guardian. Consultado el 21 de octubre de 2016. 
  18. Hinckley, Story (21 de octubre de 2016). «Did the East Coast just suffer a massive cyberattack?». Christian Science Monitor. Consultado el 21 de octubre de 2016. 
  19. a b Hughes, Matthew (21 de octubre de 2016). «A massive DDOS attack against Dyn DNS is causing havoc online [Updated]». The Next Web. Consultado el 21 de octubre de 2016. 
  20. a b «Having internet problems today? Here's what's going on». WJHG-TV. Consultado el 21 de octubre de 2016. 
  21. a b c d Chacos, Brad. «Major DDoS attack on Dyn DNS knocks Spotify, Twitter, Github, PayPal, and more offline». PCWorld. Consultado el 22 de octubre de 2016. 
  22. Menn, Joseph (22 de octubre de 2016). «Cyber attacks disrupt PayPal, Twitter, other sites». Reuters. Consultado el 23 de octubre de 2016. 
  23. «DDoS Attack on DNS; Major sites including GitHub PSN, Twitter Suffering Outage». HackRead. 21 de octubre de 2016. Consultado el 23 de octubre de 2016. 
  24. «[RESOLVED] Unscheduled Maintenance». Archivado desde el original el 24 de octubre de 2016. Consultado el 23 de octubre de 2016. 
  25. «U.S. internet disrupted as firm hit by cyberattacks». CBS News. Consultado el 21 de octubre de 2016. 
  26. Lecher, Colin (21 de octubre de 2016). «Denial-of-service attacks are shutting down major websites across the internet». The Verge. Consultado el 21 de octubre de 2016. 
  27. Gallagher, Sean. «DoS attack on major DNS provider brings Internet to morning crawl [Updated]». Ars Technica. Consultado el 21 de octubre de 2016. 
  28. Wolkenbrod, Rob (21 de octubre de 2016). «Why is the WWE Network Down on Friday, October 21?». Daily DDT. Consultado el 22 de octubre de 2016. 
  29. Sarkar, Samit (21 de octubre de 2016). «Massive DDoS attack affecting PSN, some Xbox Live apps (update)». Polygon. Consultado el 23 de octubre de 2016.