Wikipedia es conocido por todos como una enciclopedia gratuita a la que podemos acceder a través de Internet. Se nutre de la información que aportan los usuarios y, aunque ha habido muchas ocasiones en las que han usado esta opción para desinformar o crear contenido irreal, existen filtros para poder verificar todo. Sin embargo, ahora han sufrido un hackeo y eso ha puesto en duda el contenido.
Según el rastreador de problemas Phabricator, de Wikimedia, detectaron un incidente en el que los usuarios alertaron de una gran cantidad de ediciones automatizadas que añadían scripts ocultos y afectaban a páginas de forma aleatoria. Esto provocó que los responsables de Wikipedia restringieran temporalmente la edición de todos los proyectos y poder así investigar el ataque.
Ataque contra Meta-Wiki
Este rastreador de problemas muestra que el incidente comenzó después de que se ejecutara un script malicioso alojado en la Wikipedia en ruso. Esto provocó que un script JavaScript global en Wikipedia se modificara con código malicioso. No es algo reciente, ya que este script se subió por primera vez en marzo de 2024.
El código se ejecutaba dentro de MediaWiki, que permite añadir scripts personalizados para mejorar la interfaz de edición. El gusano tenía diferentes funciones, como modificar páginas aleatorias e insertar contenido, insertar un script oculto que cargaba aún más código malicioso y propagarse automáticamente para infectar archivos common.js de otros usuarios.
Según el análisis, este incidente ha podido afectar a un total de 3996 páginas que fueron modificadas. Unos 85 usuarios se estima que han tenido su archivo common.js modificado. Todo esto podía causar que el gusano pudiera insertar imágenes, modificar las páginas o incluso eliminar contenido y que ya no estuviera disponible.
Fue a través de una revisión de seguridad rutinaria cuando, de forma accidental, el propio personal de Wikimedia activó este script antiguo y malicioso. Como hemos mencionado, se subió hace ya dos años, en marzo de 2024. Una vez se ejecutó, empezó a propagarse automáticamente.
Activo solo unos minutos
La Fundación Wikimedia informó de que este problema duró solo unos minutos. Concretamente, el código malicioso estuvo activo solo 23 minutos, según la información compartida con Bleeping Computer, medio especializado. Por tanto, ha sido un problema breve, pero que ha podido causar importante daño.
Lo que hicieron para solucionar el problema, fue bloquear temporalmente la edición en Wikipedia y otros proyectos. Durante un tiempo, las páginas quedaron bloqueadas, con contenido fijo, sin que pudiera ser actualizado o modificado por nadie, para prevenir males mayores.
También revirtieron las páginas que habían sido modificadas. Como hemos mencionado, fueron casi 4000 las páginas afectadas. Esos cambios fueron revertidos rápidamente, para que tuvieran el menor impacto posible para los usuarios.
El impacto, en definitiva, ha sido muy limitado para los usuarios. Si únicamente lees la Wikipedia, muy probablemente no hayas notado nada. Lo máximo que ha podido pasarte, es que te toparas con contenido modificado, durante el corto periodo de tiempo que duró. Sí ha podido afectar más a algunos editores, los cuales tuvieron scripts personales modificados.
Ten en cuenta que no ha habido robo de cuentas, ni datos personales. No ha afectado, por tanto, a la privacidad o seguridad de los usuarios que utilizan esta popular plataforma en Internet.
