ciberataque

Los ciberataques más graves de la historia. ¡Lo cambiaron todo!

Pusieron en jaque a empresas y usuarios de todo el mundo

Los hackeos no son cosa de broma. El hecho de romper la seguridad de un sistema no es algo nuevo. Solo tenemos que echar la vista atrás para recordar cómo Alan Turing ya logró descifrar el enigma, la máquina de mensajes del Tercer Reich, consiguiendo así acortar la duración de la Segunda Guerra Mundial.

Ese primer “hackeo” solo era el comienzo. En los primeros compases de la era de la informática moderna, romper un sistema y vulnerar su seguridad podía resultar hasta cierto punto “gracioso”, pero todo cambió cuando los hackeos comenzaron a afectar a empresas enteras, países, puestos de trabajo y costar millones y millones de dólares.

Ciberataques a gran escala

Es complicado hacer un ranking preciso con los ciberataques más impactantes. Algunos pueden medirse por su impacto económico, otros por lo social o incluso por el calado o valor de lo hackeado. No obstante, aquí van cinco que fueron de lo más sonado y que provocaron el caos en los afectados.

WannaCry

En mayo de 2017, WannaCry se propagó por todo el mundo a gran velocidad. Este ransomware bloqueaba los archivos de los ordenadores infectados y exigía un pago en bitcoin para recuperarlos. En apenas unas horas afectó a decenas de miles de equipos en más de 150 países.

Entre las organizaciones perjudicadas estuvo el sistema sanitario público británico, el NHS, donde hospitales y centros médicos tuvieron que cancelar citas, desviar ambulancias y volver temporalmente al papel para seguir atendiendo a los pacientes. WannaCry aprovechaba una vulnerabilidad de Windows para extenderse por redes internas sin que los usuarios tuvieran que hacer clic en un correo malicioso.

La crónica del gusano WannaCry | Blog oficial de Kaspersky

Equifax

Este ataque supuso una delicada exposición de datos personales. Ocurrió con Equifax en 2017.

La compañía estadounidense, dedicada a elaborar informes de crédito, sufrió una brecha que afectó a unos 147 millones de personas. Los atacantes obtuvieron nombres, direcciones, fechas de nacimiento, números de la Seguridad Social y, en algunos casos, datos de tarjetas bancarias.

Equifax aceptó posteriormente pagar al menos 575 millones de dólares, una cifra que podía alcanzar los 700 millones, dentro de un acuerdo con autoridades estadounidenses.

PlayStation Network

En abril de 2011, PlayStation Network sufrió una intrusión que afectó a unas 77 millones de cuentas y obligó a Sony a desconectar por completo su servicio online. Al principio parecía una caída del servicio, pero a medida que pasaban las horas, algo olía raro.

Durante 23 días, los usuarios de PlayStation 3 y PSP no pudieron jugar por internet, descargar títulos, acceder a películas ni utilizar otras funciones vinculadas a su cuenta. En aquel momento fue una de las mayores filtraciones de datos de la historia de los videojuegos.

El problema de hackeos en cuentas de PlayStation parece estar empeorando. Usuarios aseguran que hackers están logrando robar cuentas incluso con Passkey y autenticación de dos factores activadas. ¿La parte más preocupante?

Los atacantes lograron acceder a nombres, direcciones, correos electrónicos, fechas de nacimiento, contraseñas y nombres de usuario. Sony también avisó de que la información de tarjetas de crédito podía haber quedado expuesta, aunque no encontró pruebas concluyentes de que se hubieran robado esos datos. La crisis obligó a los jugadores a cambiar sus contraseñas y dañó seriamente la confianza en la compañía.

SolarWinds

En 2020, el ataque a la empresa de software SolarWinds demostró que incluso una actualización oficial puede convertirse en una amenaza. Los atacantes lograron introducir una puerta trasera en versiones del programa Orion, una herramienta utilizada por empresas y organismos públicos para gestionar redes informáticas.

Las organizaciones instalaron las actualizaciones creyendo que eran legítimas. Con ello, algunas abrieron sin saberlo una vía de acceso a sus propios sistemas. La campaña afectó a agencias del Gobierno de Estados Unidos, infraestructuras críticas y empresas privadas.

New Findings From Our Investigation of SUNBURST - SolarWinds Blog
Cronología del ataque según la propia SolarWinds

Ciberataque a Estonia

En abril de 2007, Estonia sufrió durante casi tres semanas una oleada de ataques de denegación de servicio que bloqueó webs del Gobierno, el Parlamento, bancos, medios de comunicación y proveedores de internet. El detonante fue la retirada de un monumento soviético en Tallin, una decisión que elevó la tensión con Rusia.

Los atacantes saturaban los servidores con tráfico falso hasta impedir el acceso de los usuarios reales. El caso fue histórico porque Estonia ya dependía mucho de los servicios digitales para la banca, los trámites públicos y la comunicación.

Total
0
Shares
Anterior
La historia de la generación SMS y cómo se acortaban las palabras para ahorrar dinero
imagen sms

La historia de la generación SMS y cómo se acortaban las palabras para ahorrar dinero

El ingenio de una generación

Siguiente
La tecnología que permite saber dónde estás sin utilizar GPS
Teclado de computadora portátil con puntero de marcador de mapa

La tecnología que permite saber dónde estás sin utilizar GPS

Siempre localizables

Te puede interesar