Las alarmas saltaron durante la mañana del martes después de que los Servicios de Informática Municipal del Consell detectaran un intento de ataque informático de Denegación de Servicio Distribuido (DDoS) después de localizar «movimientos inusuales» en uno de los portales web de estos ayuntamientos. El objetivo de este tipo de ataques es impedir que las administraciones puedan dar servicios en línea.
Las primeras hipótesis apuntan a que este intento de ciberataque podría ser obra del mismo grupo prorruso que se jacta de atacar a otras administraciones y grandes empresas de España, por lo que, desde el Consell, se optó inmediatamente por el bloqueo de las webs alojadas en el servidor afectado con el objetivo de garantizar la seguridad al resto de portales.
Pese a que las páginas web de 37 ayuntamientos estuvieron inoperativas durante todo el día, las sedes electrónicas de los diferentes municipios están activas, por lo que los ciudadanos pueden realizar trámites concretos, aunque no consultar la información municipal o noticias.
Tras detectar el ataque, el Consell de Mallorca trata de restaurar el servicio de las páginas web de los ayuntamientos afectados lo antes posible.
Cabe remarcar que en este tipo de ciberdelitos no están en riesgos los datos personales de los usuarios, por lo que no se han pedido pagos como rescate como sí ocurrió a principios de este mismo año con Lockbit y su ataque al sistema informático del Ajuntament de Calvià, al cual se llegaron a exigir 10 millones de euros a modo de rescate.
Este tipo de ataque DDoS consiste en sobrecargar una red o página web con tal número de peticiones que hace que esa web sea inutilizable o inaccesible para los usuarios que realmente son legítimos y que deje de funcionar correctamente. Por eso se le denomina denegación, pues hace que el servidor no pueda atender la cantidad enorme de solicitudes. Normalmente provoca la pérdida de la conectividad con la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema atacado.
8 comentarios
Para comentar es necesario estar registrado en Ultima Hora
DezcarLa afirmación de que el 99% de la web mundial no es segura es una exageración. Si bien es cierto que la seguridad en línea es un desafío constante y que ninguna organización puede garantizar una protección absoluta, muchas compañías invierten significativamente en medidas de seguridad para proteger los datos de sus usuarios. Es importante reconocer que las grandes compañías, aunque no siempre sean completamente transparentes, están sujetas a regulaciones y auditorías de seguridad. Por ejemplo, el Reglamento General de Protección de Datos (GDPR) en Europa y otras leyes similares en todo el mundo exigen altos estándares de seguridad y transparencia. En cuanto a la recomendación de usar datos falsos, incorrectos o pseudónimos, hay que tener en cuenta que esta práctica puede tener consecuencias negativas. Proporcionar información falsa puede violar los términos de servicio de muchas plataformas y, en algunos casos, puede ser ilegal. Además, si necesitas recuperar tu cuenta o enfrentar un problema de seguridad, los datos incorrectos pueden complicar el proceso. La mejor práctica es ser selectivo sobre dónde te registras, utilizar contraseñas fuertes y únicas para cada sitio, habilitar la autenticación de dos factores siempre que sea posible y ser consciente de las políticas de privacidad de los sitios web que utilizas. La educación y la precaución son claves para navegar de manera segura en la web.
PepitoLa creación de una "nueva internet" excluyendo a ciertos países es una propuesta problemática por varias razones. En primer lugar, la internet es una red global diseñada para ser inclusiva y accesible para todos, independientemente de su origen geográfico. Excluir a países específicos no solo sería una violación de principios de equidad y acceso universal, sino que también podría tener repercusiones políticas y sociales graves. Además, los ataques de denegación de servicio (DoS) no son exclusivos de ciertos países; pueden ser llevados a cabo desde cualquier parte del mundo. Fomentar una colaboración internacional y mejorar la ciberseguridad global sería una estrategia más efectiva y ética para abordar estos problemas. Por último, afirmar que ciertos países son "parásitos" de los que "nada bueno se puede esperar" es una generalización injusta y perjudicial que ignora las contribuciones valiosas de individuos y comunidades dentro de estos países. La cooperación y el entendimiento global son claves para enfrentar los desafíos de la era digital de manera constructiva y eficaz.
- Para empezar a poner orden, no se podría crear una nueva internet donde países árabes, Rusia, China, Iran, Corea del Norte, Venezuela, estuvieran fuera de juego y no pudieran acceder?? En todo caso, son países de los que se puede prescindir para cualquier cosa positiva, parasitos de los que nada bueno se puede esperar‼️
Si el objetivo del ataque era que las webs dejasen de funcionar, y la medida que se ha tomado es parar todas esas webs... ¿no se ha conseguido exactamente lo que buscaban los atacantes?
Anda, ayer me pusisteis negativos cuando dije que esperaba que no fuera un ciberataque y que robaran datos. Au ido, ya tienen los datos de medio mallorca.
ColonieraEl 99% de la web mundial no es segura, ni siquiera las grandes compañías, pero éstas no lo dicen porque eso afectaría a su cotización en bolsa o a su imagen, y eso es mucho dinero. Lo mejor ahora y en el futuro, es no registrarte en ningún sitio que no sea imprescindible y siempre que se pueda con datos falsos, incorrectos o pseudónimos, porque lo más seguro es que acaben en la deep web
Prision permanente para este animal
Ninguna página del estado es segura ...