Infobae.com y un exagerado ataque cibernético

Infobae intentó hoy explicar las razones por las cuales estuvo fuera de servicio durante más de 5 horas en esta nota (es importante leer la nota de referencia para entender de qué se trata este post). Sin embargo, parece ser que se les habría ido la mano con el factor “exageración”, también conocido como “vender humo”. En ese sentido, en dicho reporte se pueden leer frases como:

“La ofensiva hacker es similar a la que la semana pasada golpeó a otros gigantes de internet como CNN, New York Times, Twitter, Spotify y Google.”

Alguien los hackeó, es cierto, pero les cambió algo tan básico como los DNS en su proveedor de registro (comúnmente llamado registrar) y lo apuntó a un sitio de publicidad. Algo que seguramente ocurrió porque los administradores de Infobae debían tener infobae123 como contraseña en Register.com -o algo aún más trivial-….

Esto es lo que se veía durante el “ataque más grande de la historia de Infobae” en su whois:

Domain Name: INFOBAE.COM
Registrar: REGISTER.COM, INC.
Sponsoring Registrar IANA ID: 9
Whois Server: whois.register.com
Name Server: NS1641.ZTOMY.COM  –> DNS APÓCRIFOS
Name Server: NS2641.ZTOMY.COM  –> DNS APÓCRIFOS
Updated Date: 26-oct-2016
Creation Date: 05-apr-2002
Expiration Date: 05-apr-2020

Nótese la presencia de DNS extraños (asociados según domaintools a otros 500mil dominios…) y la fecha de Update, que casualmente coincide con el día de la fecha.

Ahora los ingenieros de todo el mundo de Infobae están arduamente trabajando para solucionarlo, claro. Hecho en el cual tan solo tuvieron que retomar el control de su propia cuenta y cambiar sus propios DNS.

Whois actual:

Domain Name: INFOBAE.COM
Registrar: REGISTER.COM, INC.
Whois Server: whois.register.com
Name Server: NS1.P27.DYNECT.NET  –> DNS REALES
Name Server: NS2.P27.DYNECT.NET   –> DNS REALES
Updated Date: 26-oct-2016
Creation Date: 05-apr-2002
Expiration Date: 05-apr-2020

Muy rico todo. Pero Infobae, se te fue la mano.

Deja un comentario