ACLARACIÓN

El Blog FARABUNTERRA, no tiene ninguna responsabilidad por el contenido de los sitios que han sido citados como fuente, los cuales se seleccionan según las normas del diálogo abierto y civilizado.
Las imágenes y productos multimedia, son extraídos en su gran mayoría directamente de la Red. En el caso de que la publicación de algún material pudiera lesionar derechos de autor, pido por favor ser notificado por correo electrónico ubicado en la parte superior para su inmediata remoción
.
PARA NUESTROS ENEMIGOS IDEOLÓGICOS LES DECIMOS DESDE SIEMPRE: NO NOS CALLARÁN!!!
TODOS SOMOS UNOS!

Nuestro facebook, otra oportunidad màs para enterarte de nuestro acont ecer

Nuestro  facebook, otra  oportunidad  màs  para enterarte  de  nuestro  acont ecer
Click en imagen

miércoles, 23 de octubre de 2013

Sindicatos y Asociaciones de Prensa denuncian el ataque cibernético contra medios de izquierdas

http://www.kaosenlared.net/component/k2/item/71798-sindicatos-y-asociaciones-de-prensa-denuncian-el-ataque-cibern%C3%A9tico-contra-medios-de-izquierdas.html

por Kaos. Análisis de la Comunicación
Miércoles, 23 de Octubre de 2013 08:07

Según informaciones recabadas por La Directa, tras el ataque estaría una organización de la Extrema Derecha española, y el alquiler de los recursos necesarios para llevarlo a cabo costaría cifras elevadas de dinero (más de 1000 euros/hora). FESP, FOP, FAPE y APM, denuncian los ataques.
Ayer martes se cumplieron 10 días de ataques cibernéticos contra diferentes medios de comunicación de izquierdas, entre ellos varios proyectos alojados en Nodo50 (Kaosenlared, La Directa, Diagonal, Arainfo, etc.). El ataque está siendo de gran intesidad y está generando enormes daños a los medios afectados. Sindicatos de periodistas y Asociaciones de prensa ya han comenzado a pronunciarse al respecto, denunciando públicamente la situación. Desde los medios afectados, se pide máxima solidaridad y apoyo, ante tal ataque sin precedentes en la prensa del estado español, que está afectando gravemente a los mismos. 
No nos callan!
Información de La Directa
Hace diez días que comenzó un ataque informático de grandes dimensiones contra portales de información crítica en todo el Estado español. Después de muchas pesquisas se ha podido concluir que el ataque proviene de una organización de la extrema derecha española, y hasta ahora ha afectado a la Directa, Diagonal, Infolibre, Periodismo Humano y Kaos en la red.
Desde el servidor de contrainformación en red Nodo 50 se ha informado detalladamente de la evolución de este ataque, que se empezó a detectar al día siguiente del 12 de octubre.Varios especialistas en seguridad informática consideran que la actuación para intentar silenciar estos portales informativos es de grandes dimensiones, se ha hecho a través del sistema de ataque de denegación de servicios (DDos) y ha sumado hasta 34.000 máquinas en sus momentos más álgidos. Este tipo de ataques se gestionan a través de grandes redes mafiosas internacionales especializadas en la ciberguerra, y suponen unos gastos de más de 1000 euros la hora para el contratante. Se paga el servicio y desde ordenadores ubicados en China, Indonesia, Japón o Estados Unidos ejecuta el ataque.
Desde la Federación de Sindicatos de Periodistas de España, donde ha integrado el Sindicato de Periodistas de Cataluña ha emitido un comunicado de rechazo al ataque, donde también informan que ya se han abierto diligencias judiciales para investigar el grupúsculo que hay detrás del intento de bloquear nuestras webs. Desde la Directa pedimos disculpas si estos días ha tenido problemas a la hora de intentar acceder a nuestros contenidos. Trabajamos para encontrar una solución definitiva al incidente.
Información de Diagonal
Desde el pasado día 12 de octubre, las páginas web de diversos medios de comunicación y colectivos sociales de izquierdas han sufrido ataques cibernéticos que han supuesto que haya sido imposible visitarlas intermitentemente. La hostilidad comenzó a las 00:00 horas del día de la "Fiesta Nacional de España" y ha sido reivindicada por grupos de extrema derecha.
En los siguientes días, se ha continuado registrando una serie de ataques DDoS, ataques distribuidos de denegación de servicio (por sus siglas en inglés). Un DDoS consiste básicamente en que muchos ordenadores se comuniquen con un sistema informático de manera simultánea –por ejemplo, que visiten una página web o una red y soliciten determinados datos– hasta conseguir que éste se sature y deje de estar accesible. Para alcanzar la capacidad de computación necesaria para inundar los servidores con suficientes peticiones, se utilizan botnetsredes de ordenadores que se controlan de forma remota. En ocasiones estos ordenadores son "zombies", han sido infectados por un virus informático y sus propietarios ni siquiera saben que están contribuyendo a generar este tráfico de datos. Existen servicios de alquiler de botnets y los DDoS suceden continuamente en miles de webs, en gran parte obra de empresas que chantajean a otras pidiendo dinero a cambio de cesar la inundación de peticiones.
El 13 de octubre, el colectivo de contrainformación Kaosenlared recibía un mail en el que un grupo fascista se atribuía la autoría de un ataque que estaba siendo dirigido específicamente a su web. Estos ataques se han prolongado por ahora durante 9 días, hasta ayer 21 de octubre, de manera intermitente y centrados en otras ocasiones a las webs de DIAGONAL o de Nodo50. Por el camino se han visto afectadas numerosas páginas de colectivos sociales y políticos que comparten servidores. El equipo de Nodo50, un proveedor de servicios de internet orientado a movimientos sociales, ha detectado que más de 32.000 ordenadores han participado en los ataques; algunos provienen de botnets situados en China cuyo alquiler puede llegar a los mil euros la hora y otros de redes europeas.

Un ataque generalizado a medios de izquierdas

El miércoles 16 el diario digital InfoLibre, creado por el exdirector de Público Jesús Maraña, también dejaba de estar disponible por un DDoS, que se repetía el jueves 17 y el domingo 20. Con ella caían las de otros periódicos locales no necesariamente considerados de izquierdas alojados en el mismo servidor, tales como El Heraldo de Aragón. El lunes 21 de octubre, el objetivo viró a Periodismo Humano. Paralelamente, las botnets han continuado apuntando en ocasiones a los servidores administradas por Nodo50. Kaosenlared volvía a estar inoperativo en varios instantes de la tarde del lunes, junto con DIAGONAL y la radio comunitaria valenciana Ràdio Klara. A Publico.es tampoco se pudo acceder durante varias horas en la tarde del día 21, pero la dirección de este periódico no ha querido hacer ninguna comunicación pública al respecto.
El pasado viernes, InfoLibre comunicaba que estaba sufriendo estas acciones y que había recibido un email de "una conocida organización de ultraderecha" que aseguraba estar interesada en que se dejara de publicar noticias. El tono es parecido al de los mensajes enviados por Twitter a Nodo50, en los que un usuario que posteriormente borró su perfil mostraba fotos personales e información explícita sobre los servidores para que se reconociera su autoría. O al dirigido a Periodismo Humano y DIAGONAL: “Escoria terrorista y marxista, es deber de los soldados españoles atacar vuestras páginas”. Reivindicaciones similares han sido recibidas por correo electrónico por la redacción de este periódico. El diario de Jesús Maraña ya ha presentado una denuncia. El resto de medios están estudiando posibles acciones legales coordinadas.
La Federación de Asociaciones de Periodistas de España (FAPE) y la Asociación de la Prensa de Madrid (APM) emitió un comunicado de rechazo a los ataques "a varios medios de comunicación digitales" en el que instaban al Gobierno a tomar medidas. Llegaba tras nueve jornadas, el día 21, y sólo nombraba propiamente a InfoLibre.
Comunicado de la Federación de Sindicatos de Periodistas (FeSP)
La FeSP condena  los ataques a Infolibre.es y otros digitales y pide al Gobierno que actúe para impedir estos atentados contra el derecho a la información de la ciudadanía.
 En un comunicado emitido hoy “La Federación de Sindicatos de Periodistas (FeSP) condena y rechaza con toda rotundidad los ataques informáticos que han sufrido en los últimos días los periódicos digitales “infoLibre.es”, "Diagonal". "Directa" y el portal "Kaos en la red", así como los perpetrados contra cualquier otra cabecera, porque han impedido que faciliten a sus lectores la información a la que tienen derecho.
El pasado miércoles por la tarde, “infoLibre.es” fue objeto de lo que se conoce como “un ataque de denegacion de servicios”, consistente en impedir el acceso de los lectores mediante el envío masivo de millones de solicitudes. Antes recibieron un correo electrónico firmado por “una conocida organizacion ultraderechista" -cuyo nombre no han facilitado a la espera de la investigación judicial y policial-, en el que les decían que estaban interesados en que dejaran de publicar el diario.
Ataques similares se produjeron el jueves y el domingo, manteniendo cerrado el acceso de los lectores al diario durante varias horas. En los últimos tiempos también han sufrido agresiones de este tipo otras cabeceras digitales.
Además del grave perjuicio que suponen para esos digitatales y sus trabajadores, estos ataques son un atentado directo contra el derecho fundamental a la información de la ciudadanía.
La Junta Ejecutiva Federal de la FeSP pide al Gobierno que ponga en marcha todos los medios necesarios para evitar estos ataques informáticos, y espera que las investigaciones policiales y judiciales lleven a la identificación de los autores cuanto antes, para que reciban la sanción que corresponda según la ley.”
http://www.fesp.org/index.php/noticias/item/5045-ataques-informáticos-a-varios-medios
Comunicado de La Federación de Asociaciones de Periodistas de España (FAPE) y la Asociación de la Prensa de Madrid (APM)
Ambas organizaciones profesionales de periodistas respaldan todas las gestiones que están haciendo los medios para que cesen tales ataques y se descubra a los promotores
La Federación de Asociaciones de Periodistas de España (FAPE) y la Asociación de la Prensa de Madrid (APM) rechazan los ataques informáticos que varios medios de comunicación digitales vienen sufriendo en las últimas semanas, en lo que supone una intolerable vulneración de los derechos a la libertad de expresión y de información.
 
 Ambas organizaciones profesionales de periodistas respaldan todas las gestiones que están haciendo los medios para que cesen tales ataques y se descubra a los promotores mediante la correspondiente investigación policial y judicial.
 
 La FAPE y la APM instan al Gobierno a que tome las medidas oportunas para actuar con la máxima celeridad contra los responsables de estos ataques, cuyo único objetivo, además del quebranto económico, es cercenar la libertad de expresión que ejercen estos medios y el derecho de información de los ciudadanos.
 
 El ejercicio de estos derechos es uno de los pilares de la democracia, a la que los medios contribuyen de una manera fundamental.
 
 En una  nota dirigida a la FAPE y a la APM, el director editorial de Infolibre, Jesús Maraña, señala que su medio ha sufrido el pasado domingo un tercer ataque informático, tras los ocurridos los pasados miércoles y jueves, que ha provocado la caída de la web durante varias horas.
 
 Maraña indica que horas antes del primer ataque, en la redacción se recibió un correo electrónico en el que se afirmaba que una conocida organización de ultraderecha (cuyo nombre se omite a la espera de los resultados de la investigación)  estaba "interesada” en que dejaran de publicar y anunciaba que intentarían "dejar la página fuera de servicio". 
http://www.fape.es/la-fape-y-las-apm-denuncian-ataques-informaticos-contra-medios-de-comunicacion-digitales-_fape-818837601406.htm
El FOP condena los ataques informáticos que están sufriendo medios de izquierda
 
Agencias
 
El Foro de Organizaciones Periodistas (FOP) afirma que estos ataques buscan la asfixia económica y atentan contra la libertad de expresión
 
El FOP afirma que estos ataques están buscando la asfixia económica de esos medios y su consiguiente cierre y pérdida de puestos de trabajo.
 
Esta organización (que representa a más de 15.000 asociados a los colegios periodistas, organizaciones sindicales, la Asociación Nacional de Informadores Gráficos de Prensa y Televisión y Federación de Sindicatos Periodistas) considera esencial la existencia de estos medios de comunicación para asegurar la pluralidad informativa de nuestro país.
Información de Nodo50
ACTUALIZACIÓN 21 DE OCTUBRE
Ataque de denegación de servicio (DDoS) contra proyectos alojados en Nodo50
Sigue las reacciones e informaciones sobre el #ataquenodo50
20 de octubre: Siete días de ataque de denegación de servicio (DDoS) contra proyectos alojados en Nodo50.

Mapa del ataque contra Nodo50 sobre 4000 de las IPs participantes

ACTUALIZACIÓN 21 DE OCTUBRE

De nuevo ataques DDoS contra proyectos alojados en Nodo50.

ACTUALIZACIÓN 19 DE OCTUBRE

Se cumple una semana de ataques DDoS contra proyectos alojados en Nodo50.

ACTUALIZACIÓN 18 DE OCTUBRE

Sexto días de ataques DDoS contra proyectos alojados en Nodo50. En esta ocasión desde las 11:30 horas están lanzando distintos ataques contra el periódico Diagonal y otras webs alojadas de Nodo50.
Mismo atacante y tipo de ataque. Seguimos tomando medidas para minimizar las incidencias en el servicio.

ACTUALIZACIÓN 17 DE OCTUBRE

Continua el ataque contra proyectos alojados en Nodo50. En esta ocasión desde las 16:49 horas están lanzando distintos ataques contra el periódico Diagonal y colectivos anticapitalistas, además de la portada de Nodo50.
Los ataques provienen de la misma red botnet de alquiler que en anteriores ocasiones.

ACTUALIZACIÓN 16 DE OCTUBRE

Hoy, 16 de octubre, se repite el ataque de DDoS contra Nodo50, una copia de los anteriores. El ataque ha comenzado a las 14:00 horas y ha durado 4 horas.
Como en anteriores ocasiones estaba compuesto por tres sub-ataques:
  1. Una inundacion de trafico UDP reflejado usando servidores de nombres abiertos.
  2. Una inundacion de paquetes SYN con cabeceras falsas.
  3. Trafico fragmentado UDP y ICMP.
Hemos detectado la firma digital de la red botnet usada y la fecha en que se puso en el mercado, el 23 Septienbre 2013, arrancando su funcionamiento el 1 de Octubre de 2013.
Esta firma digital es identica a los ataques que hemos recibido los ultimas días, podemos afirmar que proviene del mismo atacante.
La repetición y tipo de ataque corresponde con el modelo habitual utilizado por organizaciones criminales en internet, que prestan este tipo de servicio bajo pago.
Sigue sin haber una reivindicación ni mensaje del atacante sobre los motivos para intentar silenciar los proyectos alojados en Nodo50.
En esta ocasión se ha mitigado más rápido los efectos del ataque que en anteriores intentos, apenas sintiéndose sobre el normal servicio de las webs afectadas.
El escaso impacto sobre el servicio no minimiza la importancia de los hechos. El ataque contratado está destinado a impedir el funcionamiento de nuestros servidores y con ello impedir la visibilidad en internet de los proyectos alojados en Nodo50.

COMUNICADO

14 de octubre de 2013
El pasado 12 de Octubre, a las 0:00 horas, comenzaba un ataque de denegación de servicio (DDoS) contraKaosenlared.net, organización alojada en Nodo50.
Este tipo de ataques buscan invisibilizar la web víctima mediante la saturación del servidor. Los atacantes amplificaron su tráfico usando servidores de terceros y excediendo la capacidad del servicio. En el ataque que hemos sufrido han participado más de 32.000 máquinas distintas y generado más de 3Gbps.
Por el número de servidores atacantes empleados y su distribución (ver el gráfico de 4000 de esas IPs) parecen haber sido alquiladas a alguna red de botnet. En internet existen mercenarios del hack que revenden este tipo de infraestructuras para que personas sin capacidad puedan lanzar ataques DDoS.
El domingo 13 de octubre los efectos del ataque se han dejado sentir impidiendo el normal acceso a Kaosenlared.net. Esta mañana, 14 de octubre, hemos logrado mitigar el ataque y tanto el proyecto atacado como otras webs afectadas funcionan desde entonces con normalidad.
Posteriormente el atacante ha decidido atacar la web de nodo50, info.nodo50.org, sin grandes incidencias en el servicio.
En el momento de escribir el comunicado los atacantes han desistido.
Kaosenlared ha recibido un mensaje de autoria, aunque no aporta ningún dato que permita contrastar la autenticidad. Como en otras ocasiones resulta imposible determinar con certeza el origen del ataque. El único mensaje cierto es el intento de silenciar un medio de comunicación.
Queremos agradecer una vez más la solidaridad mostrada con nodo50 y el compromiso mutuo con las organizaciones que integran el proyecto. Seguimos peleando por la libertad de expresión y el derecho a informar.
Asamblea de Nodo50

DISTRIBUCIÓN DE LOS OPERADORES DE MÁQUINA

Distribución de los operadores de máquina que participaron en el ataque del 13 y 14 de octubre.
CN 620 CHINANET-BACKBONE No.31,Jin-rong Street
CN 375 CHINA169-BACKBONE CNCGROUP China169 Backbone
KR 154 KIXS-AS-KR Korea Telecom
KR 107 LGDACOM LG DACOM Corporation
CN 82 CNNIC-ALIBABA-CN-NET-AP Hangzhou Alibaba Advertising Co.,Ltd.
KR 76 HANARO-AS Hanaro Telecom Inc.
US 47 COMCAST-7922 - Comcast Cable Communications, Inc.
CN 43 CHINANET-SH-AP China Telecom (Group)
TW 39 ERX-TANET-ASN1 Tiawan Academic Network (TANet) Information Center
CN 37 CNIX-AP China Networks Inter-Exchange
CN 36 CHINA169-BJ CNCGROUP IP network China169 Beijing Province Network
US 36 CABLE-NET-1 - Cablevision Systems Corp.
US 35 CMCS - Comcast Cable Communications, Inc.
US 33 CHARTER-NET-HKY-NC - Charter Communications
CN 33 DXTNET Beijing Dian-Xin-Tong Network Technologies Co., Ltd.
KR 21 KRNIC-ASBLOCK-AP KRNIC
CN 21 ERX-CERNET-BKB China Education and Research Network Center
CN 18 CNCGROUP-SH China Unicom Shanghai network
http://info.nodo50.org/URGENTE-21-OCT-Siete-dias.html

No hay comentarios: