Seguridad de la Información y Protección de Datos
 |
|
| |
 |
|
|
El ADSL de Telefónica se
congestionó por un virus
El gusano Nachi.B
generó un exceso de tráfico en la Red
Ni las
grandes compañías de telecomunicaciones ni el servicio estrella de las
mismas están exentas de los ataques de los virus informáticos. El
último ejemplo de vulnerabilidad informática afectó a Telefónica de
España entre las 20.00 horas del miércoles 11 de febrero y las 11.00
horas del jueves 12 de febrero, cuyo servicio de banda ancha por ADSL
quedó saturado por espacio de 16 horas debido al efecto colateral del
virus Nachi.B, según informaron a este periódico especialista en
seguridad informática.
El
código Nachi.B se diseño con el objetivo inicial de contrarrestar los
efectos del virus Mydoom, uno de los más dañinos de los últimos años, y
ocasiono la semana pasad la congestión de la red al replicarse
continuamente.
La
consecuencia de todo lo anterior fue el retardo en las solicitudes de
los internautas al acudir a determinadas páginas de la Red (precisamente
a los dominios más demandados), entre los usuarios de ADSL de Telefónica
de España de Madrid, Barcelona, comunidades valenciana y canaria.
El
Nachi.B es un gusano que solo afecta a los sistemas operativos Windows
XP, Windows 2000 y Windows NT y su actuación consiste en aprovechar
las vulnerabilidades identificadas por Panda Software como
“desbordamiento de buffer en interfaz RPC, Webdav y en servicio
Workstation, con el propósito de propagarse al mayor numero de
ordenadores posible". La misma fuente explica, en su diccionario de
virus, que “el Nachi.B es capaz de desinstalar el gusano Mydoom,
finalizando sus procesos y borrando sus ficheros”.
Fuentes de
Telefónica de España negaron que el ataque tuviera su origen en un virus
informático determinado, al precisar que los códigos maliciosos afectan
directamente a los ordenadores de los usuarios pero no a las redes y a
los routers. Según los portavoces de Telefónica de España se trató de
un ataque informático de procedencia indeterminada, que en ningún caso
se trato de un sabotaje.
La
semana pasada, en respuesta a la congestión del servicio de ADSL, el
primer servidor de ADSL español, con más de 1,1 millones de clientes,
reconoció “una relantización inhabitual de la navegación de algunos
usuarios de algunos usuarios que intentaban acceder algunos dominios”.
En el mismo documento se indica que los Ingenieros de Telefónica de
España reencaminaron y redistribuyeron el tráfico de Internet hacia
otros centros de respaldo, al tiempo que los supervisores de red de
Telefónica de España establecieron una vigilancia especial del
funcionamiento de la red.
Fuente:
La Gaceta Fin De Semana
22/02/2004
Noticias relacionadas:
*
Un colapso de 18 horas en el ADSL
afecta a miles de abonados (19.02.04)
*
Los ataques informáticos se
multiplican (12.01.04)
*
El sitio web de Microsoft sale
ileso del ataque del virus MyDoom.B (04.02.04)
*
Nueva variante del gusano Mydoom:
Mydoom B. Se busca al padre del virus (02.02.04)
*
El Gusano 'MyDoom' se extiende rápidamente a
través del 'e-mail' y de redes P2P (28.01.04)