Evolución de la informática doméstica en la Unión Soviética y sus clones del ZX Spectrum
La noticia repasa el impacto del ciberataque global provocado por el ransomware WannaCry en mayo de 2017 y explica cómo un investigador británico logró frenar gran parte de su propagación mediante el registro de un simple dominio web.
WannaCry aprovechaba una vulnerabilidad crítica de Windows conocida como MS17-010, relacionada con el protocolo SMBv1, que permitía ejecutar código remoto sin interacción del usuario.El malware utilizaba además el exploit EternalBlue, desarrollado originalmente por la NSA y filtrado posteriormente por el grupo The Shadow Brokers.
A diferencia de otros programas maliciosos, WannaCry se comportaba como un gusano informático capaz de expandirse automáticamente entre sistemas vulnerables.
El ataque afectó a miles de organizaciones en más de 150 países, incluyendo hospitales del Servicio Nacional de Salud británico, empresas de telecomunicaciones, universidades y organismos públicos.
Durante el análisis técnico del malware, el investigador Marcus Hutchins detectó que WannaCry intentaba conectarse a un extraño dominio web antes de ejecutarse.Al registrar dicho dominio para estudiar el tráfico generado, descubrió accidentalmente un mecanismo oculto de apagado o “kill switch”.Una vez activo, las nuevas infecciones dejaban de propagarse.
El artículo también destaca que Microsoft ya había publicado meses antes un parche de seguridad para corregir la vulnerabilidad explotada por WannaCry, pero muchas organizaciones seguían utilizando sistemas sin actualizar.
El caso se considera hoy uno de los episodios más relevantes de la historia reciente de la ciberseguridad por combinar fallos técnicos, herramientas filtradas y errores de mantenimiento informático.
Lectura completa en teknoPLOF! - No hay nada como estar en 127.0.0.1
Evolución de la informática doméstica en la Unión Soviética y sus clones del ZX Spectrum
GitHub bloquea a un investigador de seguridad tras la publicación de múltiples vulnerabilidades críticas en Windows en medio de un conflicto con Microsoft
Trayectoria de Florentino Pertejo y el desarrollo del Kernel R1 en Dinamic
#1 jesusitodmivida
Pero q pasa! Justo la otra día escuchaba a mi compi de currar q decía q el dominio era en realidad de una empresa farmacéutica q quería controlar la info sobre la pandemia. Lo pillaron justo a tiempo, x suerte. Es obvio q todo está amañado Y, claro, ahora el dominio vale una fortuna xq es 'sagrado'. Total, q la verdad es una construcción social, ya sabes.