Articulo de referencia

milw0rm

Milw0rm es un grupo de hacktivistas [ 1 ] conocido principalmente por penetrar las computadoras del Centro de Investigación Atómica Bhabha (BARC) en Mumbai , la principal instal...

Milw0rm es un grupo de hacktivistas [ 1 ] conocido principalmente por penetrar las computadoras del Centro de Investigación Atómica Bhabha (BARC) en Mumbai , la principal instalación de investigación nuclear de la India , el 3 de junio de 1998. [ 2 ] El grupo realizó hackeos por razones políticas, [ 3 ] incluyendo el mayor hackeo masivo hasta ese momento, insertando una agenda antinuclear y un mensaje de paz en sus sitios web hackeados. [ 4 ] [ 5 ] El logotipo del grupo presentaba el eslogan "Devolviendo el poder a las manos del pueblo". [ 6 ]

El ataque al BARC generó un acalorado debate sobre la seguridad de la información en un mundo donde abundan los países que desarrollan armas nucleares y la información necesaria para ello, la ética de los "hacker activistas" o "hacktivistas" y la importancia de las medidas de seguridad avanzadas en un mundo moderno lleno de personas dispuestas y capaces de infiltrarse en sitios web internacionales inseguros.

El sitio web de exploits milw0rm.com y str0ke no están afiliados al grupo de hackers milw0rm.

Miembros

Se sabe poco sobre los miembros de milw0rm, lo cual es típico de los grupos de hackers, que a menudo ocultan las identidades de sus miembros para evitar ser procesados. [ 7 ] El equipo internacional de hackers "unidos únicamente por Internet " [ 8 ] estaba compuesto por adolescentes [ 9 ] que usaban los alias de JF, Keystroke, ExtreemUK, savec0re y VeNoMouS. [ 10 ] VeNoMouS, de 18 años, era de Nueva Zelanda, ExtreemUK y JF, de 18 años, de Inglaterra, Keystroke, de 16 años, de Estados Unidos y Savec0re, de 17 años, de los Países Bajos.

JF logró cierta notoriedad cuando MTV "hackeó" intencionalmente su propio sitio web y pintó con grafiti las palabras "JF estuvo aquí" en la página, [ 11 ] al mismo tiempo que JF estaba siendo investigado por Scotland Yard por los ataques de milw0rm . [ 12 ] Cientos de páginas alojadas en MTV.com lucían el nuevo logotipo de JF, incluyendo una página que decía: "JF estuvo aquí, saludos a milw0rm". [ 13 ] MTV confirmó más tarde que el supuesto "hackeo" de JF fue una maniobra publicitaria para promocionar la aparición de un comentarista llamado Johnny Fame en los MTV Video Music Awards de 1998. [ 12 ] Muchos se mostraron desconcertados por el aparente hackeo cometido por JF, ya que el hacker era "conocido por estándares éticos relativamente altos" . [ 12 ]

VeNoMouS afirmó haber aprendido a piratear sistemas de Ehud Tenenbaum , un hacker israelí conocido como The Analyzer. [ 14 ]

Ataque del BARC

La noche del 3 de junio de 1998, el grupo utilizó una máquina .mil del ejército estadounidense para infiltrarse en la LAN del BARC y obtener acceso de administrador . El grupo obtuvo acceso a cinco megabytes de correos electrónicos y documentos confidenciales. Estos correos electrónicos incluían correspondencia entre los científicos del centro relacionada con el desarrollo de armas nucleares. Savec0re borró todos los datos de dos servidores como protesta contra las capacidades nucleares del centro. Modificaron la página web del centro para mostrar una nube atómica junto con un mensaje antinuclear y la frase "No creas que la destrucción es genial, porque no lo es". [ 14 ] [ 15 ]

El grupo de adolescentes provenía de Estados Unidos , Reino Unido y Nueva Zelanda . [ 16 ]

Posteriormente, Milw0rm reveló las fallas de seguridad que explotaron en el sistema de BARC, junto con algunos de los miles de páginas de documentos que habían extraído del servidor, relacionados con las últimas cinco detonaciones nucleares de la India.

Tras el ataque, Keystroke afirmó que la intrusión había tardado "13 minutos y 56 segundos" en ejecutarse. Sin embargo, posteriormente se informó que Keystroke lo dijo en tono de broma. La intrusión requirió una planificación minuciosa, el enrutamiento a través de servidores de todo el mundo en tres continentes diferentes y tardó días en ejecutarse. [ 17 ]

Consecuencias del ataque

La brecha de seguridad fue reportada inicialmente por Wired News. JF y VeNoMouS se atribuyeron el mérito enviando un correo electrónico al reportero de Wired , James Glave, con documentos que habían obtenido de los servidores de BARC como prueba. [ 15 ]

Tras negar inicialmente que hubiera ocurrido incidente alguno, los responsables de BARC admitieron que el centro había sido pirateado y que se habían descargado correos electrónicos. Se informó que la falla de seguridad se debía a "una vulnerabilidad muy común en Sendmail". Forbes escribió que quizás hasta 100 piratas informáticos siguieron los pasos de milw0rm e ingresaron a los servidores de BARC una vez que se reveló su inseguridad. [ 18 ] El sitio web fue cerrado mientras se mejoraba su seguridad. [ 15 ] Los responsables de BARC afirmaron que ninguno de los correos electrónicos contenía información confidencial, que el grupo no destruyó datos y que las computadoras que contienen datos importantes fueron aisladas de las que fueron pirateadas. [ 17 ]

El ataque de milw0rm provocó que otros grupos reforzaran su seguridad para prevenir intrusiones de hackers. El Ejército de los EE. UU. anunció, sin aportar pruebas que justificaran su creencia, que los ataques podrían haberse originado en Turquía . [ 15 ]

Más tarde, Khalid Ibrahim se acercó a miembros de milw0rm e intentó comprarles documentos clasificados. Según savec0re, Ibrahim lo amenazó de muerte si el hacker no le entregaba los documentos clasificados en cuestión. [ 19 ] Savec0re le dijo a Kevin Mitnick que Ibrahim se le acercó primero haciéndose pasar por un familiar de un agente del FBI que podía otorgar inmunidad a los miembros de milw0rm. [ 20 ]

El Electronic Disturbance Theater emitió un comunicado en apoyo de JF, aplaudiéndolo por su hacktivismo y sosteniendo que los ataques informáticos de este tipo no eran ciberterrorismo como algunos afirman. [ 21 ]

Otros ataques

Un mes después del incidente BARC, en julio de 1998, milw0rm hackeó la empresa británica de alojamiento web Easyspace , colocando su mensaje antinuclear sobre la nube atómica en más de 300 sitios web de Easyspace, [ 22 ] junto con un texto que decía: "Esta toma de control masiva va dirigida a todas las personas que desean ver la paz en este mundo". [ 23 ]

Wired informó que este incidente fue quizás el "mayor 'hackeo masivo' jamás realizado". [ 23 ] El asesor del Departamento de Defensa de los Estados Unidos, John Arquilla, escribió más tarde que fue uno de los mayores hackeos jamás vistos. [ 24 ] Algunos de los sitios hackeados en el incidente fueron los de la Copa Mundial , Wimbledon , el Casino Ritz, Drew Barrymore y la familia real saudí . [ 23 ] El texto colocado en los sitios decía en parte: "Esta toma de control masiva está dirigida a todas las personas que desean ver la paz en este mundo... Esta tensión no es buena, les asusta tanto a ustedes como a nosotros. Porque todos saben que esto podría escalar seriamente a un gran conflicto entre India y Pakistán y posiblemente incluso a la Tercera Guerra Mundial, y esto NO PUEDE suceder... Usen su poder para mantener al mundo en un estado de PAZ". [ 25 ]

Mientras escaneaban una red en busca de vulnerabilidades, los miembros del grupo se toparon con EasySpace, una empresa británica que alojaba muchos sitios en un solo servidor. Junto con miembros del grupo de hackers Ashtray Lumberjacks, [ 6 ] milw0rm logró que la imagen y el texto de la nube de hongos modificada aparecieran en todos los sitios web de Easyspace en menos de una hora. [ 23 ] Vranesevich afirmó que el ataque masivo fue inusual tanto por su efecto como por su intención: los hackers parecían estar más interesados ​​en fines políticos que en exponer fallos de seguridad informática. [ 23 ]

También se informó que milw0rm irrumpió en una instalación nuclear turca además de BARC. [ 26 ]

Véase también

Referencias

  1. "«Activistas informáticos de todas las ideologías llevan su lucha a la web» . New York Times . 31 de octubre de 1998. Archivado del original el 6 de mayo de 2011. Consultado el 2 de marzo de 2010 .
  2. Mordeduras de gusanos de mildiú BARC Archivado el 18 de mayo de 2013 en Wayback Machine outlookindia.com . Recuperado el 30 de diciembre de 2012.
  3. Margolis, Michael; David Resnick (2000). Politics As Usual . Sage Publications. pág. 195. ISBN  0-7619-1330-0.
  4. Wall, David ; William L. Simon (2001). Crimen e Internet . Londres: Routledge. pág . 65. ISBN  0-415-24429-3.
  5. Himma, Kenneth Einar (2006). Seguridad en Internet . Jones & Bartlett Publishers. págs. 64–65 . ISBN  0-7637-3536-1.
  6. 1 2 "E-Guerrillas en la niebla" . Ottawa Citizen . 27 de octubre de 1998. Archivado del original el 30 de julio de 2009. Recuperado el 9 de julio de 2009 .
  7. Himma, Kenneth Einar (2006). Seguridad en Internet . Jones & Bartlett Publishers. pág. 92. ISBN  0-7637-3536-1.
  8. Smallridge, Joshua (2016). "Comprender el cibervigilantismo: un marco conceptual" . Journal of Theoretical & Philosophical Criminology. 8: 57–70. ProQuest 1787752058. Archivado del original el 21 de mayo de 2024. Recuperado el 20 de diciembre de 2022 . 
  9. Rashtriya Sahara . India: Sahara India Mass Communication. 1996.
  10. Boni, William C.; Gerald L. Kovacich (1999). Robo en la I-way . Butterworth-Heinemann. pág. 142. ISBN  0-7506-7029-0.
  11. "El 'hackeo' de MTV sale mal" . CNet. 9 de septiembre de 1998. Archivado del original el 4 de noviembre de 2012.
  12. 1 2 3 "MTV grita '¡Hackeado!'"" . Wired . 9 de septiembre de 1998. Archivado del original el 7 de noviembre de 2009. Consultado el 10 de marzo de 2017 .
  13. "¿Cobertura editorial de AntiOnline sobre el hackeo del sitio web de MTV ?" . AntiOnline. Septiembre de 1998. Archivado del original el 5 de diciembre de 1998. 
  14. 1 2 "Crackers: Robamos datos nucleares" . Wired . 3 de junio de 1998. Archivado del original el 18 de enero de 2014. Recuperado el 10 de marzo de 2017 .
  15. 1 2 3 4 "India sufre un aterrador ataque informático nuclear" . ZDNet . 5 de junio de 1998. Archivado del original el 13 de abril de 2008. Recuperado el 9 de julio de 2009 .
  16. ^ Liang, Qiao; Al Santoli (2002). Guerra sin restricciones . NoticiasMax Media. pag. 35 . ISBN  0-9716807-2-8.
  17. 1 2 "El ojo de la aguja" . Rediff. 9 de junio de 1998. Archivado del original el 11 de octubre de 2008. Recuperado el 9 de julio de 2009 .
  18. "Hacking Bhabha" . Forbes . 16 de noviembre de 1998. Archivado del original el 3 de marzo de 2016. Consultado el 5 de septiembre de 2017 .
  19. "¿Los terroristas navegan por internet?" . Wired . 4 de noviembre de 1998. Archivado del original el 18 de enero de 2014 . Consultado el 10 de marzo de 2017 .
  20. Mitnick, Kevin ; William L. Simon (2005). El arte de la intrusión . John Wiley and Sons. pág . 33. ISBN  0-7645-6959-7.
  21. "El Electronic Disturbance Theater apoya a "JF", el joven hacker británico antinuclear" . Electronic Disturbance Theater. 8 de julio de 1998. Archivado del original el 10 de octubre de 2009. Consultado el 9 de julio de 2009 .
  22. Boni, William C.; Gerald L. Kovacich (1999). Robo en la I-way . Butterworth-Heinemann. pág. 130. ISBN  0-7506-7029-0.
  23. 1 2 3 4 5 "El antinuclear vuelve a atacar" . Wired . 3 de julio de 1998. Archivado del original el 10 de octubre de 2009. Consultado el 9 de julio de 2009 .
  24. Arquilla, John ; David F. Ronfeldt (2001). Redes y guerras de redes . Rand Corporation. pág . 273. ISBN  0-8330-3030-2.
  25. "Ciberguerreros: activistas y terroristas recurren al ciberespacio" . El futuro de la guerra. Verano de 2001. Archivado del original el 25 de agosto de 2007. Consultado el 9 de julio de 2009 .
  26. Defensor Pacis . El Instituto. 1999.

Enlaces espejo de sitios pirateados

  • Hackeo de BARC
  • Hackeo masivo
  • Sitio web pirateado
  • Fantasyfootball.co.uk hackeado
  • "¡Hemos hackeado el Bentley del Príncipe Carlos!"