Annonymus concretó su ataque al Mineduc con MalEducados

El grupo hacktivista “Anonymous” informó sobre un nuevo ataque en apoyo al movimiento estudiantil que se ha generado en Chile

El grupo hacktivista Anonymus volvió a hacer de las suyas con un nuevo ataque el apoyo al movimiento estudiantil, está vez dando justo en el Ministerio de Educación el pasado viernes 8 de julio. Este grupo ya ha vulnerado sitios en Chile, como una forma de apoyo a grupos que han estado contra el proyecto Hidroaysén y también en repudio a lo informado por el gobierno respecto al monitoreo que realizarían de redes sociales.

Este nuevo ataque se denomina MalEducados, y cabe dentro de las posibilidades de que otras organizaciones puedan ser afectadas. El posible foco son instituciones de gobierno, educacionales y del sector financiero.

“Repudiamos el intento del Gobierno Chileno y las empresas privadas de transformar la educación en un producto de lujo, que beneficia al sector privado que, coludido con la corrupción, pone en desigualdad de oportunidades a miles de jóvenes cuyas familias deben endeudarse para poder costear su educación u obligar a los estudiantes a tomar el ‘Crédito con Aval del Estado’, crédito equivalente al de un crédito hipotecario tasado en un 5% de interés anual”, expreso Anonymous en su primero comunicado.

Tras este sintético anuncio, han pasado a la acción y uno a uno fue cayendo cada sitio del Estado y se vieron afectados por la operación; Ayuda Mineduc, Ministerio de Educación, Convivencia Escolar, Sies, Mineduc.gov , Becapres.gob , Divesup.

El ataque

El SOC (Security Operations Center) de NeoSecure pone atención respecto a eventos que pueden asociarse a esta amenaza. No obstante, se requiere un refuerzo especial para determinar la presencia de un ataque, puesto que las herramientas que utiliza el grupo Anonymous generan tráfico válido desde múltiples puntos de origen, en una botnet voluntaria.

En grandes volúmenes, este tráfico determina una denegación de servicio distribuida. Las tecnologías de detección y protección tradicionales no tienen una forma específica de controlar este tipo de ataques.

Frente a esta situación, NeoSecure refuerza las Recomendaciones de Seguridad de la Información, que apuntan a la utilización de sistemas de multicontrol para hacer frente a esta nueva tendencia de ataques, y recomienda las siguientes líneas de acción inmediatas.

Entre ellas, se debe poner en alerta al personal técnico para tomar las medidas de mitigación apenas se declare el ataque.

Se debe tener un mecanismo en pie para verificar si el enlace a internet tiene un nivel de saturación o utilización inusual.

Si existen indicios de ataque, se debe tener la capacidad de identificar los URL de los sitios web de la organización, que están expuestas a un mayor tráfico de internet. También, se debe contar con alguna herramienta para bloquearlos temporalmente o ponerlos fuera de línea.