Lanzan un ciberataque contra kernel.org, la web del código Linux

La seguridad del código de Linux se ha visto amenazada tras el ciberataque lanzado contra la web kernel.org que contiene los repositorios de código del sistema operativo. El ataque se produjo a principios de agosto pero los administradores del site no se percataron hasta el pasado 28 de agosto.

Según explican mediante una nota publicada en la web, los atacantes habrían logrado comprometer una credencial de usuario para tener acceso como administradores a varios servidores de la infraestructura.

El ataque contra kernel.org coincide con la celebración del 20 aniversario de Linux
El ataque contra kernel.org coincide con la celebración del 20 aniversario de Linux

Una vez perpetrada la intrusión, los hackers realizaron modificaciones en varios archivos, infectaron el sistema de scripts de arranque con un troyano y accedieron a información de algunos usuarios.

Uno de los principales temores de los responsables de kernel.org era que los atacantes hubieran modificado el código, una posibilidad que por el momento está descartada aunque continúan realizando análisis para obtener una confirmación.

Desde kernel.org aseguran que ya se han puesto en con las autoridades pertinentes tanto en Estados Unidos como en Europa para que se investigue esta intrusión y puedan determinar el origen del ataque. Además han cambiado las credenciales y claves SSH de todos los usuarios de la web y están analizando los mecanismos de seguridad para detectar vulnerabilidades e implementar mejoras con el objetivo de proteger la web y a sus usuarios.

Helga Yagüe

Recent Posts

Samsung prevé caídas en sus ventas y beneficios trimestrales

Calcula ventas consolidadas de 74 billones de wones surcoreanos y beneficio operativo consolidado de 4,6…

19 mins ago

Apple estrenará este mismo mes nuevo director de operaciones

El actual vicepresidente sénior de operaciones, Sabih Khan, será el encargado de sustituir a Jeff…

54 mins ago

OVHcloud mejora su calculadora de carbono

Introduce la versión Environmental Impact Tracker, con nuevos universos cloud y previsión para un enfoque…

18 horas ago

Zscaler saca una solución zero trust para proteger dispositivos IoT/OT con SIM

Este lanzamiento supone la ampliación de la plataforma Zscaler Zero Trust Exchange.

18 horas ago

Ciberseguridad poscuántica: seis claves para preparar a la empresa frente a la IA y la computación cuántica

CyberArk propone seis acciones para blindar a las empresas frente a los riesgos de la…

19 horas ago

Synology lanza la solución de almacenamiento DiskStation DS725+

Admite SSD M.2 NVMe y cuenta con un puerto de 2.5 GbE más un puerto…

19 horas ago