Un ataque DDoS masivo el pasado 24 de agosto ha afectado a los servicios digitales del gobierno de Noruega. Un ejemplo más de cómo los ciberdelincuentes pueden llegar a comprometer la seguridad de cualquier empresa, organización, gobierno, usuarios particulares… Vamos a hablarte de la magnitud de esta interrupción y de si algo así podría ocurrir en España, además de cómo podría afectar a los usuarios.
Atacan los servicios digitales de Noruega
Los ataques DDoS o de denegación de servicio distribuido tienen como objetivo interrumpir el correcto funcionamiento de algún servicio o plataforma. Pueden apuntar a sitios web, por ejemplo. En este caso, los piratas informáticos han apuntado a los servicios utilizados por el sector público noruego, como indican en la web de estado de Digitaliseringsdirektoratet (Digdir), el organismo noruego responsable de las soluciones digitales de la administración.
Confirman un ataque DDoS a gran escala, ya que no afectaba a un único servicio, sino a muchas páginas gubernamentales. Entre los sitios afectados podemos nombrar los siguientes:
- Identificaciones y firmas electrónicas.
- Correo electrónico.
- Formularios gubernamentales.
- Acceso a registros públicos.
- Intercambio de datos entre organismos.
En el comunicado, Digdir afirma que varios de estos servicios han estado inaccesibles durante un tiempo. También indican que muchos de los sistemas afectados ya se han estabilizado, aunque otros siguen teniendo problemas de forma parcial. Puedes acceder a la web de estado actual.
Cómo afecta a los usuarios
Un ataque DDoS de este tipo puede afectar a los usuarios que intenten acceder a estos servicios. Especialmente, pueden aparecer problemas como estos:
- Fallos de conexión.
- Lentitud en la respuesta del servidor.
- Problemas para iniciar sesión en una plataforma.
El objetivo de los piratas informáticos puede ser afectar a la reputación de una empresa, ya que provoca que deje de estar disponible su sitio web por un tiempo. También podría provocar pérdidas económicas importantes.
En el caso de organizaciones públicas, un ataque de este tipo puede dar lugar a problemas con servicios que usan diariamente los ciudadanos. Pueden ser servicios vitales para rellenar documentos oficiales, poner en marcha empresas, etc.
¿Podría pasar algo así en España?
Sí, lo cierto es que ataques de este tipo pueden ocurrir en cualquier país. Es perfectamente posible, ya que ha habido ataques DDoS que han afectado históricamente a muchas organizaciones y también administraciones públicas. Puede ser algo que afecte a nivel local, regional o incluso a servicios nacionales.
La superficie de exposición es muy grande y cada vez utilizamos más servicios públicos por Internet. Podemos nombrar algunos que podrían estar expuestos y sufrir un ataque de este tipo:
- Agencia Tributaria.
- Seguridad Social.
- DGT.
- Sedes electrónicas.
- Sistemas de firma electrónica.
- Ayuntamientos.
Los cibercriminales podrían explotar vulnerabilidades que les permitan tomar el control de administraciones públicas o servicios de este tipo. Pueden aprovecharse del mayor uso de los sistemas digitales en nuestro día a día para generar problemas e incluso pedir un rescate económico a cambio de devolver el normal funcionamiento.
Para evitar problemas de este tipo, es fundamental que las administraciones se adapten a los nuevos tiempos, a los posibles nuevos ataques que pueda haber, y actualizar los sistemas, además de permitir que los usuarios utilicen mecanismos adecuados para identificarse con seguridad. Puedes leer las recomendaciones que dan desde INCIBE, el Instituto Nacional de Ciberseguridad de España.
