Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6648
)
-
▼
agosto
(Total:
656
)
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
Claude Opus 5 esquiva binarios ofuscados en vez de...
-
Fallo crítico en AIT-GUI de NASA permite enviar co...
-
G.SKILL indemniza a compradores de RAM DDR4 y DDR5...
-
App de ancho de banda convierte dispositivos en pu...
-
Kit de phishing de 10.000 dólares promete instalar...
-
pfSense CE 2.9.0: mejoras críticas de seguridad y ...
-
Malware en Android Auto se propaga mediante actual...
-
Estafadores usan grupos de WhatsApp para coordinar...
-
Un controlador de Microsoft Defender podría usarse...
-
Claude Mythos 5 ya disponible en Claude Security p...
-
DeepSeek lanza IA visual similar a Claude Opus
-
Microsoft duplica el almacenamiento de buzón a 100 GB
-
Filtración en Sakura Internet: hackean datos de 1,...
-
Proveedores confiables, nuevas rutas de ataque: có...
-
Por qué la IA opaca es el próximo gran desafío de ...
-
Paquetes populares de Rust con 244M de descargas i...
-
Slack integra Claude Code para programar
-
Desincronización CRLF permite envenenar caché de C...
-
Apple: descifran ubicaciones de Buscar personas en...
-
Explotan vulnerabilidad crítica en Microsoft Entra...
-
OpenAI ofrece retención cero de datos para modelos...
-
Fallo crítico de Spring Security permite acceso ad...
-
Explotan activamente la vulnerabilidad CVE-2026-19...
-
Controlador de Microsoft Defender puede desactivar...
-
Usan agentes de IA OpenClaw para difundir malware ...
-
Grave fallo en NetScaler permite saltar la autenti...
-
Usan Claude, ChatGPT y Copilot como cebo para malware
-
AWS: cómo evitar que un agente de IA secuestrado a...
-
AMD Zen: 10 años salvando a AMD
-
Vulnerabilidad de Cisco permite leer datos sensibles
-
Fallo crítico de SSRF en Kubernetes de Red Hat exp...
-
Ocultan malware en palabras inglesas para infectar...
-
OpenAI pausa entrenamiento de IA por riesgo de hal...
-
El ataque de tarjetas zombi puede reactivar tarjet...
-
Epic Games critica nuevas comisiones de App Store ...
-
Engañan a Grok para que ejecute instrucciones inye...
-
Saltan el MFA de Microsoft 365 y roban pagos vía e...
-
Nuevo malware de Android roba PINs bancarios y usa...
-
Equipo de T-Mobile corta cable para eliminar intru...
-
Zyxel corrige fallo de inyección de comandos en 18...
-
Explotan vulnerabilidad crítica de RCE en Zimbra
-
Claude AI halla fallos de SAML que permiten robo d...
-
OpenAI detiene el entrenamiento de RL de vanguardi...
-
Doom ya funciona en cámaras Canon
-
Publicidad en ChatGPT España
-
OpenAI frena entrenamiento de IA
-
Ataque Spectre en Cloudflare Workers filtra JWT de...
-
EE. UU. acusa a iraníes de robar propiedad intelec...
-
Fallo crítico de Citrix NetScaler permite saltar l...
-
T-Mobile cortó físicamente los cables de Internet ...
-
Cientos de claves de Stripe filtradas exponen pago...
-
OpenAI advierte sobre la atrofia cognitiva por el ...
-
Meta AI llega a Mac para competir con ChatGPT y Cl...
-
Los costes operativos de OpenAI subirán un 20 por ...
-
Anthropic frena su IA más potente por seguridad
-
Descubre la Dark y Deep Web
-
Vulnerabilidad crítica de día cero en Cursor permi...
-
Timo con discos de 32 TB: solo contenían una microSD
-
-
▼
agosto
(Total:
656
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
G.SKILL indemnizará a usuarios de RAM DDR4 y DDR5 tras un acuerdo de 2,4 millones de dólares por publicidad engañosa en las velocidades d...
-
Cómo tener dos cuentas a la vez de WhatsApp, Facebook o cualquier 'app' en el mismo teléfono. Parallel Space es una aplicación para...
-
Alerta por hackeo a Basic-Fit: casi un millón de clientes en Europa vieron expuestos sus datos personales y bancarios tras un ciberataque...
El gusano Morris infectó el 10% de Internet
- El gusano Morris fue un software malicioso que, debido a un presunto error de código, terminó infectando aproximadamente el 10% de la red en su momento. Este ataque, nombrado así por su creador, impactó a entidades de gran relevancia como la NASA y el MIT.
"Actualmente estamos bajo ataque". Fue el mensaje que anunciaba el inicio de uno de los peores desastres del Internet originario, en la red ARPANET que utilizaba el Instituto Tecnológico de Massachusetts (MIT).
Aproximadamente sobre las ocho y media de la tarde del 2 de noviembre de 1988, un programa malicioso se había colado en la red y llegó a infectar a alrededor de 6.000 ordenadores del total de 60.000 que conformaban la red en aquel entonces.
Los ordenadores afectados no solo fueron los del MIT, sino que el responsable de observar el inicio de este supuesto ataque era un estudiante que pertenecía a la Universidad de Berkeley, en California (Estados Unidos), donde sus máquinas comenzaban a detenerse.
Cuando descubrieron lo que había ocurrido, los investigadores se dieron cuenta de que un gusano había afectado a muchísimos centros educativos y universidades de referencia, como las ya mencionadas, y el FBI llegó a pensar que se estaba produciendo una incursión a gran escala en sus sistemas.
Los 6.000 ordenadores afectados en aquel entonces utilizaban una versión específica derivada del sistema operativo Unix, aunque se amplió rápidamente aprovechando puertas traseras en el sistema de correo electrónico primitivo de aquella época.
Además, afectó a otro programa que permitía identificar individualmente a todos los usuarios conectados a la red. El FBI continuó la investigación, a la par que el gusano se extendía aún más y afectaba a más y más servicios. Curiosamente, ningún agente externo había atacado la red, sino que había sido un experimento.
El experimento inofensivo que acabó investigando el FBI
El gusano, al que más adelante se acabó apodando el gusano Morris, no fue uno de los peores, pero podía recorrer todos los servicios de aquel Internet original, por lo que llegó a afectar a prestigiosas organizaciones, como la Universidad de Harvard, la de Princeton, Stanford, Johns Hopkins, a la NASA y al Laboratorio Nacional Lawrence Livermore.
El FBI comenzó a investigar, ya que a pesar de que no había destruido archivos, sí había logrado ralentizar toda la red, el cliente de correo electrónico e implicó una investigación conjunta para saber cómo acabar con el gusano Morris.
La institución estimó las pérdidas en un principio en aproximadamente unos 100.000 dólares que, tras unos días, alcanzó millones de dólares en daños; algunas instituciones limpiaron sus sistemas, mientras que otras optaron por desconectar sus máquinas durante una semana entera, con lo que esto implicó.
Tras intentar solucionar aquel desastre, un programador escribió a 2 amigos para explicarles que había sido él el responsable, que había lanzado aquel gusano, pero había perdido totalmente el control de la situación. Y, como era lógico, no sabía qué hacer.
Este joven programador de 23 años, Robert Tappan Morris –de ahí el nombre posterior con el que se bautizó al gusano–, pertenecía a la Universidad de Cornell, y le pidió a uno de sus amigos que enviara un mensaje anónimo en Internet pidiendo perdón por todo lo sucedido.
En dicho mensaje, el programador pedía disculpas por haber causado tantos daños; irónicamente, muchas de las instituciones no recibieron el mensaje por culpa de estar infectados con el gusano Morris. Así que, paralelamente, su otro amigo realizó una llamada anónima a The New York Times.
Según contó este al medio, todo formaba parte de un experimento inofensivo y el resultado de la propagación había sido un error de programación; este también se refirió a él por sus iniciales, RTM, lo que llevó a los periodistas de The Times a dar con el nombre completo del causante.
A pesar de que Morris no lo había hecho de forma malintencionada, sí había vulnerado las leyes federales, ya que había comenzado pirateando un ordenador del MIT, gracias a los conocimientos que había adquirido con los conocimientos de su padre, que trabajaba en Bell Labs.
Morris era un experto en Unix, un estudiante con muy buenas calificaciones y, además, también era bastante bromista. Había desarrollado en secreto un programa que podía extenderse lentamente por Internet y había logrado cubrir todos sus rastros.
El FBI comenzó rápidamente una investigación más exhaustiva y entrevistó a Morris y a sus amigos, lo que dio lugar a numerosas pruebas que lo incriminaban; el resultado fue una investigación federal por incumplir la Ley de Fraude y Abuso Informático aprobada por el Congreso en 1986, 2 años antes del incidente ocurrido.
Esta prohibía el acceso no autorizado a ordenadores protegidos, como el que pirateó del MIT, por lo que acabó convirtiéndose en la primera persona de todo el mundo en ser condenada por este tipo de actos.
A pesar de ello, pudo evitar la cárcel y recibió a cambio una multa de 10.050 dólares, la libertad condicional durante 3 años y tuvo que realizar hasta 400 horas de servicios sociales. En cualquier caso, el gusano Morris se hizo muy popular en un país que jamás había vivido una situación así.
Más adelante, Morris siguió de forma normal con su carrera en informática y comenzó su carrera como investigador, incluso dando clases en el MIT, además de desarrollar diferentes proyectos para compañías privadas.
De cualquier forma, el gusano Morris dio lugar a nuevas modalidades de ataques durante el inicio de Internet, pero también al inicio del equipo de respuesta, el Computer Emergency Response Team (CERT), para coordinar las respuestas a vulnerabilidades y ataques de este tipo.
En aquel entonces, el 10% de los ordenadores conectados ya suponían una superficie de ataque increíble; en la actualidad, con el aumento de los dispositivos conectados, se hace más que evidente que aquel inicio de Morris fue casi imprescindible para aprender sobre los errores de seguridad.
Y, gracias a aquel ejemplo tan temprano, el sistema pudo desarrollar sus defensas, provocando un aumento de los equipos de seguridad, algo que ni siquiera preocupaba al principio, al ser una red más cerrada que prácticamente utilizaban centros y universidades.
Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.