{"id":3723,"date":"2013-10-19T12:29:06","date_gmt":"2013-10-19T10:29:06","guid":{"rendered":"https:\/\/www.radioklara.org\/radioklara\/?p=3723"},"modified":"2013-10-19T12:29:06","modified_gmt":"2013-10-19T10:29:06","slug":"seis-dias-consecutivos-de-ataque-contra-nodo50","status":"publish","type":"post","link":"https:\/\/www.radioklara.org\/radioklara\/seis-dias-consecutivos-de-ataque-contra-nodo50\/","title":{"rendered":"Seis d\u00edas consecutivos de ataque contra Nodo50"},"content":{"rendered":"<h4 style=\"text-align: justify;\"><a href=\"http:\/\/info.nodo50.org\/URGENTE-18-OCT-Seis-dias\" target=\"_blank\">Nodo50<\/a><\/h4>\n<h4 style=\"text-align: justify;\">ACTUALIZACI\u00d3N 18 DE OCTUBRE<\/h4>\n<p style=\"text-align: justify;\">Ataque de denegaci\u00f3n de servicio (DDoS) contra proyectos alojados en Nodo50<\/p>\n<p style=\"text-align: justify;\">Sigue las reacciones e informaciones sobre el #ataquenodo50<\/p>\n<p style=\"text-align: justify;\">18 de octubre: continua el ataque de denegaci\u00f3n de servicio (DDoS) contra proyectos alojados en Nodo50.<\/p>\n<div class=\"mceTemp mceIEcenter\" style=\"text-align: justify;\">\n<dl class=\"wp-caption aligncenter\" style=\"width: 340px;\">\n<dt class=\"wp-caption-dt\"><a href=\"http:\/\/1-ps.googleusercontent.com\/h\/info.nodo50.org\/local\/cache-vignettes\/L660xH322\/660x322xnodo50_dns_chargen_attack-0c4c7.png.pagespeed.ic.3Y8LTePsNp.webp\"><img loading=\"lazy\" decoding=\"async\" class=\" \" style=\"margin: 10px;\" src=\"http:\/\/1-ps.googleusercontent.com\/h\/info.nodo50.org\/local\/cache-vignettes\/L660xH322\/660x322xnodo50_dns_chargen_attack-0c4c7.png.pagespeed.ic.3Y8LTePsNp.webp\" alt=\"\" width=\"330\" height=\"166\" \/><\/a><\/dt>\n<dd class=\"wp-caption-dd\"> Mapa del ataque contra Nodo50 sobre 4000 de las IPs participantes<\/dd>\n<\/dl>\n<\/div>\n<p style=\"text-align: justify;\">\n<h4 style=\"text-align: justify;\">ACTUALIZACI\u00d3N 18 DE OCTUBRE<\/h4>\n<p style=\"text-align: justify;\">Sexto d\u00edas de ataques DDoS contra proyectos alojados en Nodo50. En esta ocasi\u00f3n desde las 11:30 horas est\u00e1n lanzando distintos ataques contra el peri\u00f3dico Diagonal y otras webs alojadas de Nodo50.<\/p>\n<p style=\"text-align: justify;\">Mismo atacante y tipo de ataque. Seguimos tomando medidas para minimizar las incidencias en el servicio.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<h4 style=\"text-align: justify;\">ACTUALIZACI\u00d3N 17 DE OCTUBRE<\/h4>\n<p style=\"text-align: justify;\">Continua el ataque contra proyectos alojados en Nodo50. En esta ocasi\u00f3n desde las 16:49 horas est\u00e1n lanzando distintos ataques contra el peri\u00f3dico Diagonal y colectivos anticapitalistas, adem\u00e1s de la portada de Nodo50.<\/p>\n<p style=\"text-align: justify;\">Los ataques provienen de la misma red botnet de alquiler que en anteriores ocasiones.<\/p>\n<h4 style=\"text-align: justify;\">ACTUALIZACI\u00d3N 16 DE OCTUBRE<\/h4>\n<p style=\"text-align: justify;\">Hoy, 16 de octubre, se repite el ataque de DDoS contra Nodo50, una copia de los anteriores. El ataque ha comenzado a las 14:00 horas y ha durado 4 horas.<\/p>\n<p style=\"text-align: justify;\">Como en anteriores ocasiones estaba compuesto por tres sub-ataques:<\/p>\n<p style=\"text-align: justify;\">Una inundacion de trafico UDP reflejado usando servidores de nombres abiertos.<br \/>\nUna inundacion de paquetes SYN con cabeceras falsas.<br \/>\nTrafico fragmentado UDP y ICMP.<br \/>\nHemos detectado la firma digital de la red botnet usada y la fecha en que se puso en el mercado, el 23 Septienbre 2013, arrancando su funcionamiento el 1 de Octubre de 2013.<\/p>\n<p style=\"text-align: justify;\">Esta firma digital es identica a los ataques que hemos recibido los ultimas d\u00edas, podemos afirmar que proviene del mismo atacante.<\/p>\n<p style=\"text-align: justify;\">La repetici\u00f3n y tipo de ataque corresponde con el modelo habitual utilizado por organizaciones criminales en internet, que prestan este tipo de servicio bajo pago.<\/p>\n<p style=\"text-align: justify;\">Sigue sin haber una reivindicaci\u00f3n ni mensaje del atacante sobre los motivos para intentar silenciar los proyectos alojados en Nodo50.<\/p>\n<p style=\"text-align: justify;\">En esta ocasi\u00f3n se ha mitigado m\u00e1s r\u00e1pido los efectos del ataque que en anteriores intentos, apenas sinti\u00e9ndose sobre el normal servicio de las webs afectadas.<\/p>\n<p style=\"text-align: justify;\">El escaso impacto sobre el servicio no minimiza la importancia de los hechos. El ataque contratado est\u00e1 destinado a impedir el funcionamiento de nuestros servidores y con ello impedir la visibilidad en internet de los proyectos alojados en Nodo50.<\/p>\n<h3 style=\"text-align: justify;\">COMUNICADO<\/h3>\n<p style=\"text-align: justify;\">14 de octubre de 2013<\/p>\n<p style=\"text-align: justify;\">El pasado 12 de Octubre, a las 0:00 horas, comenzaba un ataque de denegaci\u00f3n de servicio (DDoS) contra Kaosenlared.net, organizaci\u00f3n alojada en Nodo50.<\/p>\n<p style=\"text-align: justify;\">Este tipo de ataques buscan invisibilizar la web v\u00edctima mediante la saturaci\u00f3n del servidor. Los atacantes amplificaron su tr\u00e1fico usando servidores de terceros y excediendo la capacidad del servicio. En el ataque que hemos sufrido han participado m\u00e1s de 32.000 m\u00e1quinas distintas y generado m\u00e1s de 3Gbps.<\/p>\n<p style=\"text-align: justify;\">Por el n\u00famero de servidores atacantes empleados y su distribuci\u00f3n (ver el gr\u00e1fico de 4000 de esas IPs) parecen haber sido alquiladas a alguna red de botnet. En internet existen mercenarios del hack que revenden este tipo de infraestructuras para que personas sin capacidad puedan lanzar ataques DDoS.<\/p>\n<p style=\"text-align: justify;\">El domingo 13 de octubre los efectos del ataque se han dejado sentir impidiendo el normal acceso a Kaosenlared.net. Esta ma\u00f1ana, 14 de octubre, hemos logrado mitigar el ataque y tanto el proyecto atacado como otras webs afectadas funcionan desde entonces con normalidad.<\/p>\n<p style=\"text-align: justify;\">Posteriormente el atacante ha decidido atacar la web de nodo50, info.nodo50.org, sin grandes incidencias en el servicio.<\/p>\n<p style=\"text-align: justify;\">En el momento de escribir el comunicado los atacantes han desistido.<\/p>\n<p style=\"text-align: justify;\">Kaosenlared ha recibido un mensaje de autoria, aunque no aporta ning\u00fan dato que permita contrastar la autenticidad. Como en otras ocasiones resulta imposible determinar con certeza el origen del ataque. El \u00fanico mensaje cierto es el intento de silenciar un medio de comunicaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Queremos agradecer una vez m\u00e1s la solidaridad mostrada con nodo50 y el compromiso mutuo con las organizaciones que integran el proyecto. Seguimos peleando por la libertad de expresi\u00f3n y el derecho a informar.<\/p>\n<h4 style=\"text-align: justify;\">Asamblea de Nodo50<\/h4>\n<h4 style=\"text-align: justify;\">DISTRIBUCI\u00d3N DE LOS OPERADORES DE M\u00c1QUINA<\/h4>\n<p style=\"text-align: justify;\">Distribuci\u00f3n de los operadores de m\u00e1quina que participaron en el ataque del 13 y 14 de octubre.<\/p>\n<p style=\"text-align: justify;\">CN 620 CHINANET-BACKBONE No.31,Jin-rong Street<br \/>\nCN 375 CHINA169-BACKBONE CNCGROUP China169 Backbone<br \/>\nKR 154 KIXS-AS-KR Korea Telecom<br \/>\nKR 107 LGDACOM LG DACOM Corporation<br \/>\nCN 82 CNNIC-ALIBABA-CN-NET-AP Hangzhou Alibaba Advertising Co.,Ltd.<br \/>\nKR 76 HANARO-AS Hanaro Telecom Inc.<br \/>\nUS 47 COMCAST-7922 &#8211; Comcast Cable Communications, Inc.<br \/>\nCN 43 CHINANET-SH-AP China Telecom (Group)<br \/>\nTW 39 ERX-TANET-ASN1 Tiawan Academic Network (TANet) Information Center<br \/>\nCN 37 CNIX-AP China Networks Inter-Exchange<br \/>\nCN 36 CHINA169-BJ CNCGROUP IP network China169 Beijing Province Network<br \/>\nUS 36 CABLE-NET-1 &#8211; Cablevision Systems Corp.<br \/>\nUS 35 CMCS &#8211; Comcast Cable Communications, Inc.<br \/>\nUS 33 CHARTER-NET-HKY-NC &#8211; Charter Communications<br \/>\nCN 33 DXTNET Beijing Dian-Xin-Tong Network Technologies Co., Ltd.<br \/>\nKR 21 KRNIC-ASBLOCK-AP KRNIC<br \/>\nCN 21 ERX-CERNET-BKB China Education and Research Network Center<br \/>\nCN 18 CNCGROUP-SH China Unicom Shanghai network<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nodo50 ACTUALIZACI\u00d3N 18 DE OCTUBRE Ataque de denegaci\u00f3n de servicio (DDoS) contra proyectos alojados en Nodo50 Sigue las reacciones e informaciones sobre el #ataquenodo50 18 de octubre: continua el ataque de denegaci\u00f3n de servicio (DDoS) contra proyectos alojados en Nodo50. Mapa del ataque contra Nodo50 sobre 4000 de las IPs participantes ACTUALIZACI\u00d3N 18 DE OCTUBRE<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"sns_share_botton_hide":"","vkExUnit_sns_title":"","_vk_print_noindex":"","sitemap_hide":"","_veu_custom_css":"","veu_display_promotion_alert":"","vkexunit_cta_each_option":"","footnotes":""},"categories":[1],"tags":[52,604,286,18],"class_list":["post-3723","post","type-post","status-publish","format-standard","hentry","category-noticies","tag-censura","tag-libertad-de-extresion","tag-nodo50","tag-radio-klara"],"veu_head_title_object":{"title":"","add_site_title":""},"_links":{"self":[{"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/posts\/3723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/comments?post=3723"}],"version-history":[{"count":0,"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/posts\/3723\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/media?parent=3723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/categories?post=3723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radioklara.org\/radioklara\/wp-json\/wp\/v2\/tags?post=3723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}