Home » IT/SECURITY & BIOMETRICS » Preocupantes ciberataques a Sistemas de Nombres de Dominios

Preocupantes ciberataques a Sistemas de Nombres de Dominios

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
4 minutes read
A+A-
Reset

Preocupantes ciberataques a Sistemas de Nombres de Dominios, pone en jaque a entidades de todo el mundo. Stormshield analiza estos ataques contra la infraestructura global de Internet y apunta la importancia de integrar tecnología y colaboración para proteger el DNS. Gobiernos, servicios de inteligencia y líneas aéreas, entre los afectados

Madrid, España, 28 de febrero del 2019.— Ante la alerta emitida por el organismo oficial de Internet responsable de la Asignación de Nombres y Números (ICANN) de una escalada de ataques contra la infraestructura de Sistemas de Nombres de Dominios (DNS) el pasado 22 de febrero, Stormshield, líder europeo en seguridad de infraestructura digital, analiza el origen de estos ataques que han afectado a organizaciones y entidades de todo el mundo.

Como una de las muchas entidades que participan en la gestión descentralizada de Internet, ICANN es específicamente responsable de coordinar y garantizar el funcionamiento estable y seguro de DNS. Por ello ICANN ya ofreció el pasado 15 de febrero, y en respuesta a los informes de ataques contra elementos clave de la infraestructura del DNS, una lista de precauciones de seguridad. Algunos de los ataques reportados buscaban reemplazar las direcciones de los servidores legítimos, redirigiendo el tráfico a sitios maliciosos.

Cuando un usuario o programa en un ordenador establece una conexión hacia un servidor de Internet, lo primero que ocurre, de forma transparente para el usuario, es una consulta del sistema operativo a un DNS.  Esta consulta permite obtener la dirección IP correspondiente al nombre del servidor con el que queremos establecer la conexión”, explica Antonio Martínez, Responsable Técnico de Stormshield Iberia. “Los servidores DNS ofrecen el listado “oficial” de todos los nombres que utilizamos en Internet y aquí radica la criticidad e importancia de este ataque: si conseguimos modificar la dirección IP del servidor legítimo por otra dirección IP falsa, el usuario acabará conectándose a un servidor ilegítimo, de forma que la información acabará en manos del atacante, especialmente las contraseñas y cuentas utilizados para el acceso”.

Si bien este tipo de ataques no son nuevos, la reciente oleada se ha realizado con una intensidad nunca vista y además de forma tan masiva y coordinada que hace sospechar que los hackers responsables cuentan con el apoyo de algunos países que pudieran estar involucrados en el ataque. Los nombres suplantados pertenecen a todo tipo de servidores y, entre ellos, algunos pertenecientes a agencias gubernamentales de EEUU, proveedores de Internet en Oriente Medio y Europa, líneas aéreas y la industria del petróleo.

Recomendaciones de Seguridad

En este contexto, la principal recomendación de ICANN para evitar este tipo de ataques coordinados pasa por actualizar el protocolo DNS mediante las extensiones de Seguridad del Sistema de Nombres de Dominio (DNSSEC) que implementa firma digital para autenticar y garantizar la integridad de las consultas de nombres realizadas.

En la actualidad el grado de implantación de las extensiones DNSSEC es minoritario (en torno al 20%), y esto es debido a que cuando se desarrollaron los protocolos de Internet, el único objetivo que se buscaba era favorecer una conectividad rápida y ágil, sin pensar en el amplio abanico de servicios e infraestructuras que se conectan a Internet hoy en día.

A este respecto, el ataque DNS es otro ejemplo que debería ser tomado en cuenta por los responsables empresariales. Ciertamente, el mundo de hoy no se puede concebir sin las autopistas de información, pero, sin embargo, existe una carencia de seguridad desde el propio diseño de muchos de los protocolos utilizados.

Aquí, la principal dificultad estriba en cómo coordinar acciones cuando son tantos y tan diversos los actores implicados: gobiernos, instituciones, organismos, empresas y particulares de todo el mundo con intereses completamente dispares”, matiza Antonio Martínez. “Los que nos dedicamos a la tarea de mejorar la seguridad de las redes y sistemas, estamos acostumbrados a este tipo de colaboración e intercambio de información de seguridad, pero para poder tener éxito en la tarea se necesita la implicación de gobiernos e instituciones de todo el mundo.

Acerca de Stormshield (www.stormshield.eu)

Stormshield ofrece soluciones innovadoras de seguridad de extremo a extremo en todo el mundo para proteger las redes (Stormshield Network Security), workstations (Stormshield Endpoint Security) y datos (Stormshield Data Security). Estas soluciones de confianza y de próxima han sido certificadas al más alto nivel europeo (EU RESTRICTED, OTAN y ANSSI EAL4 +), garantizando la protección de la información estratégica. Dichas soluciones se comercializan a través de una red de distribuidores, integradores y operadores de telecomunicaciones a compañías, gobiernos y organizaciones de defensa de todos los tamaños y a nivel mundial.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.