deface

1

No es nada nuevo el activismo en la red, es parte de la nueva etapa considerada como la revolución digital que ha llevado a países considerados gigantes tomen medidas en el asunto luego de conocer hechos como los supuestos ataques del Gobierno chino a Google, los conflictos entre Rusia y Estonia, Rusia y Georgia (al que incluso se lo llegó a considerar como la Ciberguerra), los ataques a varios sitios web del Gobierno venezolano sin olvidar los ataques a las webs presidenciales de Chile y Perú, derivadas a un viejo problema marítimo, por citar algunos casos.

Ecuador tampoco ha estado ajeno a esta amenaza, varios portales de entidades públicas y privadas han sufrido ataques durante los últimos años, las causas son varias, sin embargo lo político predomina al momento de efectuar estos “desfaces“, la intención es mostrar y hacer conocer una opinión a través de un mensaje en un portal aprovechando las debilidades y bugs no solucionados por la gente encargada de la seguridad de estos sitios.

Pero “pasando a limpio” todos estos incidentes, es posible sacar algunas conclusiones interesantes.

Las entidades privadas responden de manera eficiente solucionando sus problemas derivados del ataque. Es el caso de Teleamazonas y Movistar (por citar los más recientes).
No ocurre lo mismo con las entidades públicas donde un desface ha durado en el sitio por varias horas, días e inclusive semanas, para citar los casos del Conelec, Ministerio de Educación, Municipio de Puerto López y del portal Compras Públicas (éste aún permanece con el problema y los administradores duermen).

En resumen, el activismo en la red está vigente y Ecuador, empezando desde el Gobierno debe mejorar sus esfuerzos para precautelar sus servicios expuestos en un portal web, cómo lo mencionaba, los motivos que llevan a incurrir en estas prácticas son varios, tampoco es para implantar una paranoia colectiva, simplemente se trata de ser más eficientes y no equivocarse en detalles tan absurdos como el comentado ayer por Eduardo Bejar (aká @edobejar).

Y por si acaso, nuestra legislación si contiene sanciones para aquellos causantes de todos estos ataques, les sugiero leer la sección Infracciones informáticas, de la ley de comercio electrónico, firmas electrónicas y mensajes de datos, desde el artículo 57 hasta el artículo 64.

Imagen tomada de José Rodríguez

2

Otro sitio web perteneciente a una entidad pública, es “atacado” mediante un defacing, que no es más que aprovechar uno o varios errores en una página web o servidor web, con el fin de alterar uno o varios archivos de este mismo.

Ahora el turno fue para el sitio web del Municipio de Puerto López, cantón ubicado en la costa ecuatoriana y perteneciente a la provincia de Manabí.

Una captura de pantalla con lo que muestra el mensaje.

(clic para agrandar)

Update:

Solucionado el defacing en la web del Municipio de Puerto López.

0

El sitio web del Consejo Nacional de Electricidad del Ecuador (CONELEC), sufrió un “deface” la tarde de hoy, en rechazo (según su mensaje), a la suspensión de la estación televisiva Teleamazonas, ordenada por la Superintendencia de Telecomunicaciones de Ecuador (SUPERTEL) .

(Clic para agrandar)

Cabe indicar que este tipo de ataques están penalizados por la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, vigente en la República del Ecuador.

0

La web de DREA – Dirección Regional de Educación Ayacucho (Perú), ha sido modificada (“deface“).

(clic para agrandar)

Update:

Web de DREA funcionando con normalidad.

0

En Twitter (cuándo no), @monolucho informaba del hackeo a la página oficial de la Escuela Superior Militar “Cosme Rennella B.”.

Aquí una captura de pantalla.

escuela_de_aviación_hack (clic para agrandar)

Update:
La página web de la esmafae ya está funcionando.

1

La página web del Teatro Nacional Sucre sufrió una modificación (defacing) la noche de ayer, hasta la publicación de este post, el portal web sigue caído.

FireShot capture #079 - 'hacked by syskc0' - www_teatrosucre_com (clic en la imagen para agrandarla)

Reportado en Twitter por @gabbycorsalas.