Hace 14 años | Por Horus a fayerwayer.com
Publicado hace 14 años por Horus a fayerwayer.com

Más de cien mil sitios en Internet han sido completamente destruidos por un grupo desconocido de hackers quienes específicamente atacaron servidores con el software de virtualización HyperVM, uno de los más usados por las empresas de alojamiento web VPS. Los hackers aprovecharon una vulnerabilidad de día cero en el software HyperVm de LxLabs, logrando tener acceso a la raiz de los servidores y ejecutar comandos como “rm -rf.

Comentarios

Peka

#15 Yo si fuera #0 cambiaría el titular.

N

#15 Ni siquiera crackers. IMBÉCILES.

D

Joer siempre igual, al final se olvida la base de la noticia y se acaba discutiendo sobre usar una palabra u otra.

Tanto hacker como cracker es jerga. No hay nada oficial. Por la misma regla de 3 podria decir que estais todos equivocados y son script-kiddies.
No se, lo unico que puedo aportar es que estuve un tiempo metido en el mundillo de la desproteccion de software y por aquel entonces la propia gente del mundillo ya denominaban hackers a la parte mas de sistemas y redes y crackers al desensamblado y estudio del codigo.

Vosotros podeis llamarlo como querais, como si los llamais "gamberrillos ciberneticos". La cosa en si es lo que han hecho. Luego vosotros mismos podeis crearos los conceptos romanticos de hacker a lo hollywood y decir que son gente con afan de conocimiento e inquietudes.

Yo sinceramente sigo sin imaginarme: "Hackers de la cocina"

bradbury9

#15, #18 He estado a punto de votarla erronea por eso. Pero el caso es que es interesante lo del fallo, lo de las contraseñas por defecto.

angelitoMagno

#66 También han borrado los backups

jm22381

[Actualización]: El dueño de la empresa LxLabs, KT Ligesh de 32 años se suicidó horas horas después del suceso.

D

Votaré errónea cualquier noticia que mencione a Hackers cometiendo delitos. Como bien dice #15, esa gente tiene un nombre.

D

Si hubiera sido un grupo conocido seguramente no lo habrían hecho.

Horus

tambien me parece raro ese "a", aunque así estaba en el original. Editado.

Nova6K0

Joer siempre igual, al final se olvida la base de la noticia y se acaba discutiendo sobre usar una palabra u otra.

Tanto hacker como cracker es jerga. No hay nada oficial. Por la misma regla de 3 podria decir que estais todos equivocados y son script-kiddies.
No se, lo unico que puedo aportar es que estuve un tiempo metido en el mundillo de la desproteccion de software y por aquel entonces la propia gente del mundillo ya denominaban hackers a la parte mas de sistemas y redes y crackers al desensamblado y estudio del codigo.

Vosotros podeis llamarlo como querais, como si los llamais "gamberrillos ciberneticos". La cosa en si es lo que han hecho. Luego vosotros mismos podeis crearos los conceptos romanticos de hacker a lo hollywood y decir que son gente con afan de conocimiento e inquietudes.

Yo sinceramente sigo sin imaginarme: "Hackers de la cocina"

Realmente los "hackers" son buenos. En todo caso llamarlos por su nombre completo "Black-Hat Hackers" ya que los hackers normales son los llamados "White-Hat Hackers".

Hacker: Es un experto en informática en una o varias de su áreas (redes, aplicaciones, sistemas operativos,...). La diferencia radica en que dichos expertos, lo hacen para demostrar su valía y nunca hacen daño al servidor, u ordenador que atacan. Es más en muchos casos avisan de los posibles fallos de seguridad.

Crackers: También llamados "Black-Hat Hackers" son aquellos que son expertos y usan sus conocimientos para hacer daño. Por ejemplo robar dinero de cuentas. Robar claves de acceso de servidores de organizaciones importantes,...

"Script-Kiddies": Estos generalmente no son expertos. Son niñatos que se creen que por leerse un manual de Subseven y haber entrado en un ordenador. Ya son los amos.

A algunos tipos de Hackers se les denomina "Grey-Hat Hackers" (Hackers de Sombrero Gris) porque están entre lo que es un Hacker de Sombrero Blanco (White-Hat o buenos) y los Crackers o Hackers de Sombrero Negro (Black-Hat o malos). Esto ocurre cuando alguna vez han traspasado la barrera de lo legal.

En resumen no se puede decir hackers a secas, porque englobas a muchas personas expertas en informática, que usan sus conocimientos para el bien.

Salu2

D

Os reiréis, pero la web no va roll

humitsec

#5 Te voto positivo porque lo que cuentas es lo que debería ser. Pero la experiencia me ha demostrado que en un amplio porcentaje de caso no es así.

Conozco varios casos de empresas de servicios que desarrollan soluciones para terceros que darían vergüenza ajena a cualquier alumno de primero de una ingeniería informática y/o de telecomunicaciones. Y no son precisamente empresas pequeñas, que el caso que más rápido me viene a la memoria es el de una gran multinacional cuyos servicios están contratados para una entidad pública.

inniyah

#66 Una analogía en el mundo real: Descubres un bug en un modelo de cerradura de seguridad y lo publicas. Alguien aprovecha ese mecanismo de vulneración de la seguridad que ofrece la cerradura para entrar en los pisos que tienen ese modelo y quemarlos por completo. No veo el favor que mencionas que les han hecho por ninguna parte. Tan es así que, por el contrario, estoy segura de que le han causado numerosas pérdidas y complicaciones a más de una empresa, organismo o particular.

Gry

Vaya desastre...

AlphaFreak

#66 #71 se me ha adelantado. Si dejo la puerta de mi casa mal cerrada y alguien entra a robarme no me hace ningún favor. Está cometiendo un delito. Espero que atrapen a esos listillos y les pongan un tiempo a la sombra (además de obligarles a pagar los daños, por supuesto).

darkoversun

#0 Sobre el "a"

m

y toda la noticia se resume a discutir si son hackers o crackers ^^

aitorbs_

¿Encontrar una vulneracion y reventarlo todo? ni hackers ni ostias, son unos hijos de puta (crackers igual lo acepto si es para decir crackers hiputas).

Estaran orgullosos de joder el curro de 100.000 paginas web, valientes bastardos.

Por si no queda claro soy programador lol lol lol

PD: si estoy en meneame leyendo lol lol

prejudice

#27 Exacto ese es el significado que se le suele dar en las películas y los medios de comunicación masivos, pero el significado real no es ese

t

titular erroneo.

Crackers destruyen 100.000 paginas web

D

Menuda cagada, sistemas en produccion sin cambiar las claves por defecto. Que me digas en su dia los routers de telefónica con el mitico adminttd pues oye... pero en servidores virtualizados tiene delito.

No me extraña que se haya suicidado, tenía un gran sentido de la responsabilidad (cosa que falta mucho hoy en día en paises occidentales) aunque quizás algo excesivo.

D

#15 Se agradece la aclaración, esto a veces se parece a los informativos de Tele5

D

Joder, según el enlace de #5 estaban avisados de que había bugs varios.
Lo de suicidarse se lo podía haber evitado, habrán problemas pero nunca debe llegar la sangre al río.

ohyeah

Me sorprende que aún no haya salido nadie con el chiste de "¿estaban los datos en una cripta?" y comentarios sobre la idoneidad de usar el término "cifrar".

iveldie

No entiendo porque esta gente usa sus conocimientos para destruir en vez de para construir...

damocles

Yo no creo que ese señor tomara la decisión de suicidarse por el ataque a los sitios web. De algo que hemos aprendido es que de los errores de software (motivo de verguenza teóricamente) se pueden hacer grandes relaciones comerciales y explotar la marca. Para muestra un botón: cada service pack de Windows XP era comentado, era noticia, era tema de portada de revistas, periódicos, etc... si Windows XP hubiese nacido con la madurez del SP3, hoy el sistema estaría olvidado del mundo.

Aquí veo a periodistas mezclando un suicidio (que puede ser por problemas financieros, de salud mental, problemas emocionales, etc..) con un ataque cracker para darle mas notoriedad y morbo.

danic

#55 usar una clave por defecto o una vulnerabilidad conocida no tiene ningun merito, ese tipo de ataques requieren solo ser el 'puto script kiddie' nada mas

AlphaFreak

#23 #32 Esa guerra hace tiempo que se ha perdido. Las palabras adquieren el significado que se les da socialmente. Exceptuando el escaso porcentaje de personas a quienes nos puede preocupar la diferencia, si le preguntas a cualquier "ciudadano medio" lo que es un "hacker" te dirá que es "el tío que peta sistemas informáticos" en un porcentaje muy alto

m

Esto es una confabulación a nivel mundial de todos los perros, ahora, en vez del famoso: "Mi perro se ha comido los deberes" tenemos el "Unos hackers lo han borrado" o "Error informático".

Siento mucho el final de ese pobre empresario.

Scan

#34 mucho infeliz suelto.

Scan

Joder, si me dieran un Euro por cada vez que alguien se las da de listo y mete a los Crackers en la misma saca que los Hackers seria rico.

Solo con la cagada del titular ya me niego a leer la noticia.

#27 No, todo aquel que entra en un sistema y rompé algo es un cracker, no tiene pq limitarse a las medidas de seguridad.

eldelshell

La noticia no comenta que el CEO de la empresa afectada se suicido después de encontrarse el percal. Fue el de otra empresa, sorry.

del_dan

¿y porque lo hacen?

V

No son hackers, son lamers

JyQ

#5 También tiene pinta de que hay un topo dentro de sistemas que se ha ido de la lengua por venganza o a saber qué...

equisdx

Tengo un conocido que se ha visto afectado por este tema, y lo peor es se rumorea que alrededor del 50% de sus usuarios que no tenía contratado un sistema de copia que ofrecían y por tanto pueden haber perdido todos los datos...

#42 En cuanto al tema de datos encriptados, es posible que se refieran principalmente a las bases de datos.

Teneís un análisis algo más detallado con entrevista al CEO de la empresa en http://www.theregister.co.uk/2009/06/08/webhost_attack/

D

#24 porque no son hackers, ni crackers, son lammers. Encuentran una vulnerabilidad, pero no tienen conocimientos para solucionarla. Pero la han encontrado, o saben que existe por otros, ¿qué van a hacer, dejarla ahí, como si no existiera? No, hacen lo único que saben, destruir por diversión. Por ver que han logrado explotar ese fallo y se creen importantes.

Son unos ignorantes, que no saben el daño que están causando. Destruir por diversión... que lo busquen en el diccionario a ver como se les define a esos.

D

si el tio se ha suicidado... por pensar mal... a ver si va a ser que queria mandar a la mierda todo por X motivo y irse por la puerta grande... y tenia un backdoor en el software. Lo jode y se suicida.

Yo no lo descartaria.

J

#27 Hacker entra en sistemas, evadiendo los sistemas de seguridad como contraseñas, cifrados (que no encriptados), etc. pero sin hacer daño ni hacer públicos los datos que extraigan, y luego, opcionalmente, dan a los propietarios de los sistemas las claves de las vulnerabilidades y cómo mejorarlas y subsanarlas, de manera altruista.

Cracker hace lo mismo que el hacker, pero va más allá: haciendo públicos sus descubrimientos, poniendo a disposición de todo el mundo los datos obtenidos, es más, destruye los datos, y siempre con el único afán de notoriedad, vandalismo, etc.

D

#15 eso mismo iba a decir yo. Los hackers te dejarian un mensajito tipo "pringaaaaaooooosssss".
Lo que han hecho estos ha sido reventar con todo, son el lado oscuro de la fuerza y es importante distinguir.

ampos

¿puede ser esta una de las razones por las que no me funcione esta mañana "dealextreme.com"?

J

#78 Que yo sepa ha sido así siempre.

...otra cosa es que en Antena3 y Telecinco todos sean "juaquers".

Pennywiser

Coño, y el dueño del software se ha suicidado. ¡Qué mala es la programación!

D

#0 cómo que hackers??

G

#15 Iba a decir lo mismo, llego 20 comentarios tarde... jajaja.

Por favor, cambiar la entradilla a la noticia.

La proxima noticia dira que las descargas p2p son ilegales...

Esto es una noticia erronea?

D

#8 De acuerdo con lo del puro. Pero nadie ha obligado a nadie a suicidarse. Cada cual es responsable de sus propias acciones.

g

si no lo hubiesen hecho, nadie se habría enterado de la CHAPUZA y el PASOTISMO de lxLabs

y sois jodidamente CANSINOS con lo de crackers Vs hackers

NapalMe

#74 continuo discrepando, puede que la terminologia haya mutado en estos años, pero en mis tiempos (cof cof) la diferéncia era clara, un hacker entra en sistemas ( lo que hiciera al conseguirlo es cuestion ética personal, podia ser un joputa, pero no dejaba de ser hacker por eso ) y un cracker era el que rompia proteciones anticopias de software, cosas muy distintas.
Un hacker no tiene porque saber nada de crack y un cracker no tiene porque saber nada de hack.
Y si no, por curiosidad, ¿como llamais ahora los que petan software?

En este caso, son hackers, que no tienen porque ser muy buenos (tecnicamente hablando), al ser mas fallo de los admins que perícia de los hackers, y ademas, personas cabronas, por borrar información al conseguir entrar.

j

#15 Por favor cambiad el titular...

L

El título está mal , debería ser :

Crackers destruyen 100.000 sitios web

Dejo en enlace de la wikipedia donde se explica la diferencia de términos:

http://es.wikipedia.org/wiki/Dark_heats

Imag0

#33
La noticia también sería errónea... pero se debe a la falta de cultura informática de los "periodistas" actuales.

alien8

#66 si todos los xploits que salen en el link que ha puesto #9 son ciertos y la compañía lleva mas de dos semanas sabiéndolo sin solucionarlo o informando a sus clientes del peligro ( ja ) lo menos malo que podía pasar a sido esto.

Lo ideal seria que pudiésemos vivir con antes en algunos pueblos con la puerta abierta y la cartera encima de la mesa pero hay que aceptar que ese mundo feliz es poco probable y hay que mejorar la seguridad.

#66 De cualquier manera los delincuentes se tienen que perseguir y juzgar, o espero que así sea.

Jack-Bauer

#34, igual piensan que luego van a venir las compañías grandes y les van a contratar por una pasta gansa .

AlexVixgeck

#39 las que sean, eso es discutible. A lo mejor todas, a lo mejor alguna suelta. Pero aunque todas y cada una de esas webs no mereciesen la pena, no quita de que lo que han hecho estos crackers sea una autentica cabronada.

fer13

#66 una cosa es que se hubiesen cepillado las webs y otra que se cepillen los sistemas a base de "rm -rf/*".

p

He estado mirando el perfil del suicida, y la verdad no se si creerme que ese tipo exista, tiene un ego como de aqui a Nueva Zelanda. Dice, entre otras cosas:

- que es el anticristo porque Jesus era un analfabeto y un inculto y que el tiene mucha cultura y preparación

- que es probablemente el tipo más interesante en este planeta de monos, poseyendo todo el conocimiento del universo,

- que antes de ingeniería estudió medicina pero que no soportaba lo estupidos que eran sus compañeros, por lo que dejó la carrera a pesar de que su padre, médico, lo tentaba con guapas enfermeras,

- que cuando se pasó a ingeniería pasaba la mayor parte del tiempo hackeando sistemas y publicando las claves que robaba, principalmente de tías de su carrera a las que queria cabrear, por supuesto los administradores ni se enteraban,

Joder si hasta tiene un grupo de música formado por él sólo, bueno él y su PC.

No me creo que esto sea verdad, todo el mundo sabe que no hay tias en ingeniería lol

A titulo personal: estoy hasta los **** de los de hackers versus crackers. Cada vez que sale un noticia de estas 50 comentarios con la misma mierda, y ninguno aporta nada.

fer13

#64 jajaja cierto!. Pero si vinieron los gurús a dejar claro que estos son lammers o script kiddies.

K

#43 lamers? mas bien eso lo seran los administradores de los sitios afectados.

D

#35, yo omitiría "informática", dejémoslo en falta de cultura...

p

Según la empresa Vaserv, a pesar de que los malhechores tenían completo acceso a sus sistemas, *ninguno* de los datos _personales_ de los usuarios *fueron* _afectados_ ya que estos *se* encontraban encriptados.

Me da a mi que por mucha encriptación que tenga con un rm -rf / ... ejem ... poco queda ...

Seguramente este mal redactado

D

Hay que se cabrón para atacar con un 0-day...

sieteymedio

#16 Hombre, mucha casualidad,no?

O igual se lo han cargado...

D

En todo caso ... Crackers!

Un Hacker no hace eso.....

c

#37 Pues no seran ni los primeros ni los últimos en ser contratados por empresas por estos motivos. Para hacer segun que ataques, hay que ser EL PUTO AMO y eso se valora.

E

"servidores con el software de virtualización HyperVM"

¿Entonces lo que borraron era las maquinas dentro del software de virtualización, o tuvieron acceso a la raíz del servidor?

Si ese fué el caso, espero que al sysadmin le hagan copiar 10000 veces;

"No permitire acceso remoto de root a la raiz del servidor principal"

Y

"El usuario admin, no tendra privilegios de root sobre la raiz del sistema"

y ademas

"La copia de back up sera independiente del servidor principal"

Aunque dado que la noticia es bastante corta, puedo estar equivocado.

Lambda

#0 Titular incorrecto, Crackers, no Hackers.

s

Hacker: Alguien que entra en un sistema por afán de conocimiento o para dar a conocer sus vulnerabilidades.

Cracker: Alguien que entra en un sistema para destruirlo o robar los datos.

Más claro ahora?

fer13

#62 uno que sabe, lo demás que sigan tragandose las definiciones de.. ¿microsiervos? ... mucho hacker hay por aquí...

N

Bien hecho por ellos

alien8

Pues si había mas de 100.000 sitios afectados por un problema tan grave de seguridad les han echo un favor borrandolos.

Supongamos que informan a la empresa primero y sin hacerlo público = La empresa no hace nada, como mucho publicar un parche semanas después que no instala prácticamente ningún administrador.

Informan públicamente = 100.000 páginas en peligro no de borrarse si no de cambios o perdida de información privada en manos de miles de niñatos aburridos.

Eliminan las páginas de las que se supone tiene que haber backups y si informa del problema de seguridad = Las páginas funcionando al dia siguiente con una mayor seguridad.

D

Y de esas 100,000 páginas... ¿Cuántas realmente valían la pena?

NapalMe

#15 discrepo.

Hacker entra en sistemas
Cracker rompre protecciones de software

Esos son Hackers, con mala leche.