Lo primero, no tengo acciones en WeblogsSL y ni siquiera soy lector asiduo de sus blogs al margen de su magnífico Blog de cine. Pero se trata de la red comercial de blogs más importante en español, soy un fiel defensor de la legalidad, de la libertad de expresión y por encima de todo estoy en contra de esta clase de delitos contra la seguridad informática, que ponen en riesgo la viabilidad de Internet como medio de comunicación.

Desde ayer una noticia recorre la blogosfera hispana: Genbeta (y WeblogsSL) están siendo víctimas de un ataque distribuido de denegación de servicio (DDOS).
La cronología de los hechos es más bien simple. En Genbeta decidieron publicar un artículo en el que se apuntaba a ciertas webs donde se engaña a los incautos usuarios de MSN Messenger y se les pide el usuario y la contraseña para saber quien te tiene borrado del Messenger. Al margen de que esto pueda parecer una gilipollez, esta clase de webs fraudulentas funciona y usan datos personales con fines poco altruistas cuanto menos.
Tras la publicación del artículo y su popularidad creciente, uno de los criminales responsables de una de las webs señaladas amenazó a Genbeta con realizar un ataque de denegación de servicio si no retiraban la información publicada. Evidentemente eso no sucedió y el ataque se inició el domingo pasado. NTT Europa desconectó a WeblogsSL de su datacenter ante el ataque para que no afectara al resto de servicios.
La reacción de la blogosfera ha sido ejemplar. En decenas, cientos de blogs se ha reproducido el contenido del post original. Entre esos sitios tenemos blogs tan conocidos como el de Enrique Dans, Error500 o Menéame, que también han sufrido ataques similares por publicar esa información.
En el caso de Menéame sucede algo todavía más curioso: los responsables del ataque a Genbeta chantajean al sitio de Ricardo Galli por la falta de cobro de cierta cantidad de dinero de sus clientes (los que encargaron el ataque original a Genbeta) y reclaman ciertas cantidades de dinero a cambio de dejar de atacarles.
Lo primero que quiero destacar es que el responsable de iniciar el ataque contra Genbeta, el inductor por decirlo de alguna forma, se declaraba inocente de las acusaciones vertidas en el artículo sobre phissing de Genbeta, pero a continuación pasaba a amenazar con sus armas tan democráticas y legales como son los ataques DDOS.
Lo segundo que me ha hecho «gracia» es la exigencia a Menéame (o mejor dicho el chantaje) de unos profesionales del DDOS que supuestamente no han recibido el cobro y han descubierto ahora que existe una red de blogs llamada WeblogsSL (y un blog llamado «Ganbeta») que mueven mucho dinero.
Buscando entre la multitud de información y posts relacionados sobre este asunto encontré un articulo en The Inquirer donde en uno de los comentarios se dice algo asi como que «esto pasa por acusar a alguien sin pruebas». Es decir, se trata del comentario de un tarado que justifica esta clase de chantajes y actuaciones delictivas. Esto demuestra que Internet deja expresarse a cualquiera, incluso a gente que no tiene ni idea del tema que habla. Y si amigo, ¡este revuelo es por defenderte a ti tambien, por defender tu derecho a ser gilipollas!
Recomiendo escuchar el especial malware que incluyeron en el episodio 25 de El geek errante para conocer algunas de las técnicas que usan estas mafias organizadas a la hora de atacar servidores y redes de ordenadores. Creo que a muchos les servirá para aclarar ideas de como funcionan estos ataques, que poco tienen que ver con «chiquilladas» y sí con el crimen organizado.
Desde el punto de vista técnico, es complicado defenderse de estos ataques, pero es posible. Desde el punto de vista legal estas actuaciones están penadas por la ley de forma bastante severa. El problema es encontrar el origen del ataque. Estamos hablando de redes de cientos, miles de ordenadores zombi que se usan para replicar los ataques iniciados en redes de ordenadores enormes creadas para lanzar estos ataques.
Y si todo esto se hace bien, es muy complejo encontrar al responsable del ataque. Otro asunto seria encontrar al individuo que realizó la amenaza, que envió un correo desde GMail y dejó un comentario en Genbeta. A este es posible rastrearle más fácilmente usando a Google como aliado (empresa que siempre está deseosa de ayudar a pillar a esta clase de delincuentes).
Para terminar, una cita célebre de La hora chanante: ¡HIJOS DE PUTA!, HAY QUE DECIRLO MÁS. Esta es mi opinión de los responsables de este ataque, intento de chantaje y delito contra la seguridad que están cometiendo de forma sistemática por destapar sus chanchullos miserables.