Belt Ibérica S.A. Analistas de Prevención

- Menú -

HOME

Noticias...
Se busca...
Eventos...
Legislación...
Bibliografía...
Artículos...

> MAPA del WEB <

Su opinión...

Envíenos la noticia o el comentario que desee.

 

 

Noticias Profesionales

  

Noticias

 Martes 24 de febrero de 2004


Seguridad de la Información y Protección de Datos

El ADSL de Telefónica se congestionó por un virus

El gusano Nachi.B generó un exceso de tráfico en la Red

 

Ni las grandes compañías de telecomunicaciones ni el servicio estrella de las mismas están exentas de los ataques de los virus informáticos. El último ejemplo de vulnerabilidad informática afectó a Telefónica de España entre las 20.00 horas del miércoles 11 de febrero y las 11.00 horas del jueves 12 de febrero, cuyo servicio de banda ancha por ADSL quedó saturado por espacio de 16 horas debido al efecto colateral del virus Nachi.B, según informaron a este periódico especialista en seguridad informática.

El código Nachi.B se diseño con el objetivo inicial de contrarrestar los efectos del virus Mydoom, uno de los más dañinos de los últimos años, y ocasiono la semana pasad la congestión de la red al replicarse continuamente.

La consecuencia de todo lo anterior fue el retardo en las solicitudes de los internautas al acudir a determinadas páginas de la Red (precisamente a los dominios más demandados), entre los usuarios de ADSL de Telefónica de España de Madrid, Barcelona, comunidades valenciana y canaria.

El Nachi.B es un gusano que solo afecta a los sistemas operativos Windows XP, Windows 2000 y Windows NT y su actuación consiste en aprovechar las vulnerabilidades identificadas por Panda Software como “desbordamiento de buffer en interfaz RPC, Webdav y en servicio Workstation, con el propósito de propagarse al mayor numero de ordenadores posible". La misma fuente explica, en su diccionario de virus, que “el Nachi.B es capaz de desinstalar el gusano Mydoom, finalizando sus procesos y borrando sus ficheros”.

Fuentes de Telefónica de España negaron que el ataque tuviera su origen en un virus informático determinado, al precisar que los códigos maliciosos afectan directamente a los ordenadores  de los usuarios pero no a las redes y a los routers.  Según los portavoces de Telefónica de España se trató de un ataque informático de procedencia indeterminada, que en ningún caso se trato de un sabotaje.

La semana pasada, en respuesta a la congestión del servicio de ADSL, el primer servidor de ADSL español, con más de 1,1 millones de clientes, reconoció “una relantización inhabitual de la navegación de algunos usuarios de algunos usuarios que intentaban acceder algunos dominios”. En el mismo documento se indica que los Ingenieros de Telefónica de España reencaminaron y redistribuyeron el tráfico de Internet hacia otros centros de respaldo, al tiempo que los supervisores de red de Telefónica de España establecieron una vigilancia especial del funcionamiento de la red.

 

Fuente: La Gaceta Fin De Semana
22/02/2004

Noticias relacionadas:

* Un colapso de 18 horas en el ADSL afecta a miles de abonados (19.02.04)
* Los ataques informáticos se multiplican (12.01.04)
* El sitio web de Microsoft sale ileso del ataque del virus MyDoom.B (04.02.04)
* Nueva variante del gusano Mydoom: Mydoom B. Se busca al padre del virus (02.02.04)
* El Gusano 'MyDoom' se extiende rápidamente a través del 'e-mail' y de redes P2P (28.01.04)

© BELT.ES  Copyright. Belt Ibérica, S.A. Madrid - 2004. belt@belt.es