Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Sitio web de Ubuntu y servicios web de Canonical afectados por ataque DDoS


Canonical, la empresa detrás de la distribución Linux Ubuntu, está experimentando actualmente interrupciones generalizadas en sus servicios web principales tras un ataque coordinado de Denegación de Servicio Distribuido (DDoS). El grupo hacktivista que se identifica como “La Resistencia Cibernética Islámica en Irak – Equipo 313” ha reclamado la autoría del ataque, marcando uno de los incidentes más significativos contra la infraestructura de la compañía.






Canonical, la empresa detrás de la distribución de Linux Ubuntu, está experimentando actualmente interrupciones generalizadas de sus servicios en toda su infraestructura web principal tras un ataque coordinado de denegación de servicio distribuido (DDoS).

El grupo hacktivista que se identifica como “The Islamic Cyber Resistance in Iraq – 313 Team” ha reivindicado la responsabilidad de la ofensiva, marcando uno de los ataques más significativos contra la infraestructura de código abierto en los últimos tiempos.

Interrupciones generalizadas en servicios críticos

Según la página de estado oficial de Canonical, se ha informado que más de una docena de servicios y dominios están caídos, abarcando herramientas para desarrolladores, APIs de seguridad y portales públicos. Los componentes afectados incluyen:

  • ubuntu.com y canonical.com
  • security.ubuntu.com
  • archive.ubuntu.com
  • developer.ubuntu.com
  • blog.ubuntu.com
  • portal.canonical.com
  • assets.ubuntu.com
  • academy.canonical.com
  • jaas.ai y maas.io
  • API de Seguridad de Ubuntu – CVEs
  • API de Seguridad de Ubuntu – Avisos

La interrupción de la API de Seguridad de Ubuntu – CVEs y la API de Seguridad de Ubuntu – Avisos es particularmente preocupante, ya que estos puntos finales son utilizados por administradores de sistemas, herramientas de gestión de parches y flujos de automatización de seguridad en todo el mundo para obtener datos de vulnerabilidades y avisos de seguridad en tiempo real.

Grupo hacktivista reivindica la responsabilidad

La cuenta de inteligencia de amenazas Vecert Analyzer señaló el incidente en X (anteriormente Twitter), emitiendo una alerta crítica describiéndolo como un “ataque masivo contra la infraestructura de código abierto”.

La publicación confirmó que la ofensiva DDoS estaba dirigida a los servidores principales de Ubuntu y había resultado en una interrupción total de los servicios web y técnicos de la plataforma.

El Equipo 313, que se presenta bajo una bandera hacktivista islamista, es conocido por llevar a cabo ciberataques motivados políticamente contra objetivos occidentales y vinculados a la tecnología.

Aunque los ataques DDoS no implican la exfiltración de datos ni el compromiso del sistema, la caída sostenida de servicios críticos de código abierto conlleva un impacto operativo significativo para la comunidad global de desarrolladores y seguridad.

Ubuntu sigue siendo una de las distribuciones de Linux más desplegadas del mundo, con una base de usuarios masiva que abarca proveedores de nube, entornos empresariales y desarrolladores individuales.

La falta de disponibilidad de archive.ubuntu.com interrumpe las instalaciones de paquetes y las actualizaciones del sistema, mientras que la caída de las APIs relacionadas con la seguridad podría retrasar los flujos de trabajo de parcheo automatizado para las organizaciones que dependen de la infraestructura de alimentación de seguridad de Ubuntu.

Al momento de escribir esto, Canonical ha reconocido las interrupciones a través de su página de estado, aunque no se ha publicado ninguna declaración oficial que atribuya la causa a la campaña DDoS. La cuenta oficial de Ubuntu en X también ha reconocido el incidente.

Se aconseja a los equipos de seguridad que dependen de las APIs de CVE y avisos de Ubuntu que implementen fuentes de datos alternativas, como NVD u OSV, hasta que los servicios se restablezcan completamente.



Fuentes:
https://cybersecuritynews.com/ubuntu-website-ddos-attack/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.