Conecta con nosotros

Noticias

Hackers chinos han podido estar tras el ataque DDoS a GitHub

Publicado

el

GitHub

La plataforma de repositorios de código GitHub está defendiéndose de un ataque DDoS (denegación de servicio) distribuido desde el pasado jueves. Expertos en seguridad dicen que el ataque ha podido tener su origen en China, según indican en el Wall Street Journal.

La empresa GitHub Inc., que tiene su sede en la ciudad californiana de San Francisco, ha sido golpeada con un montón de tráfico procedente del extranjero, que accedía a través del motor de búsqueda Baidu, de origen chino. El ataque ha causado que el servicio de GitHub no estuviese disponible para muchos usuarios desde el día 26 de marzo.

El ataque ha estado lejos de ser indiscriminado, de hecho parece que ha ido dirigido a dos páginas muy concretas que están alojados en la famosa plataforma de repositorios, Greatfire.org, organización de la cual hemos comentado en MuyComputer y que se dedica a rastrear sitios web censurados por el gobierno de China, y la versión en chino del periódico The New York Times. El problema todavía no está solucionado, aunque los administradores de GitHub han conseguido tenerlo bajo control por el momento.

La empresa investigadora en ciberseguridad F-Secure ha comentado que el ataque puede haber sido provocado por las autoridades chinas, porque han detectado una manipulación del tráfico web a un alto nivel en las infraestructuras del país. En otras palabras, que alguien muy poderoso ha manipulado todo el tráfico de Internet en China.

Los hackers han podido redirigir el tráfico desde Baidu, manipulando el tráfico que generaban los usuarios que generaban al acceder al buscador y enviando peticiones de datos a GitHub. Esto ha hecho que el ataque sea muy difícil de detener. Sin embargo la empresa tras el buscador ha negado estar involucrada.

Muy posiblemente el gobierno chino esté intentando bloquear GitHub en su país, pero al estar el sitio cifrado, no puede determinar si las personas que acceden lo hacen para ver y/u obtener código o si bien está intentando escapar de la censura.

Apasionado del software en general y de Linux en particular. El Open Source, la multiplataforma y la seguridad son mis especialidades.

Lo más leído