Un pirata informático estadounidense, conocido por su alias P4x, se atribuyó la responsabilidad de tumbar el Internet en Corea del Norte, informó Wired.
Por: Interesting Engineering / Traducción libre del inglés de Morfema Press
Aunque el país tiene aproximadamente el mismo tamaño que el estado de Mississippi, no tiene más que unas pocas docenas de sitios web destinados principalmente a distribuir propaganda estatal a la audiencia internacional.
A lo largo de los años, los piratas informáticos que generalmente se asocian con cosas malas en Internet también han asumido el papel de activistas.
En enero de 2021, P4x recibió un archivo que un compañero hacker afirmó que era una herramienta de exploit que podría ayudarlo en sus proyectos. Solo 24 horas después, P4x se encontró con una publicación de blog en Google que informaba que los piratas informáticos de Corea del Norte estaban apuntando a los investigadores de seguridad de EE. UU. El archivo que se le envió contenía un exploit de puerta trasera para tomar el control de su computadora. Afortunadamente, P4x abrió el archivo en una máquina virtual que protegía su sistema informático del exploit, pero estaba claro que el estado de Corea del Norte lo había atacado.
P4x fue contactado por la Oficina Federal de Investigaciones (FBI) en busca de detalles sobre el ataque y el alcance de su daño, pero no se le ofreció ninguna protección contra ataques similares en el futuro. Pasó un año y P4x no se enteró de las medidas adoptadas contra los piratas informáticos de Corea del Norte ni del reconocimiento formal del ataque por parte del estado de EE. UU., por lo que decidió tomar el asunto en sus propias manos.
La venganza es un plato que se come a lo grande
En grabaciones de pantalla compartidas con Wired, P4x demostró cómo había encontrado numerosas vulnerabilidades en el software utilizado por los sistemas de Corea del Norte. Al lanzar ataques contra las vulnerabilidades, P4x pudo abrumar fácilmente los sitios web y eliminarlos, creando por sí solo un ataque de denegación de servicio. La mayoría de los ataques de P4x estaban automatizados y lo ayudaron a identificar más vulnerabilidades en el sistema, para poder explotarlas más adelante.
Wired confirmó los tiempos de los ataques de P4x y el tiempo de inactividad de los sitios web utilizando un servicio de medición del tiempo de actividad llamado Pingdom, donde los principales enrutadores fallaron poco después de los ataques y también eliminaron el correo electrónico y otros servicios basados en Internet junto con los sitios web. P4x no quiere enumerar públicamente estas vulnerabilidades, ya que facilitará que Corea del Norte las solucione.
Según el informe de Wired, solo una pequeña fracción de Corea del Norte puede acceder a Internet y la mayoría de ellos solo puede acceder a la intranet local . Entonces, los ataques de P4x realmente no han preocupado a todos en Corea del Norte, sino solo a unos pocos funcionarios del régimen actual, lo cual es un resultado con el que P4x está muy contento. Quiere ir un paso más allá reuniendo un grupo de hacktivistas que agudizarán aún más sus ataques contra Corea del Norte y robarán más información de los sitios web de Corea del Norte, informó Wired.
Sin embargo, sus ataques también son un golpe al gobierno de los EE. UU. que ha hecho poco para proteger a los piratas informáticos de sombrero blanco como él. Sus ataques también podrían estar interrumpiendo los esfuerzos de inteligencia que el gobierno de EE. UU. y sus aliados podrían estar ejecutando, dijeron algunos expertos a Wired.