31/01/2024
El 3 de enero de 2024, un ataque hacker dejó sin conexión a Internet a miles de clientes de Orange en España. El ataque se produjo a través del centro de coordinación de redes IP (RIPE NCC), que es una organización que gestiona todas las direcciones IP y administra la infraestructura en Europa, Oriente Medio y Asia Central.
🔓El hacker, que se identificó como “Innocent Gin”, explicó que accedió a la cuenta de Orange en el RIPE utilizando una contraseña que había sido filtrada en un ataque anterior. La contraseña era “ripeadmin” y no contaba con autenticación de dos factores (2FA), lo que la hacía muy vulnerable.
➡️Una vez que el hacker accedió a la cuenta de Orange, cambió los registros de la IP de la operadora, lo que provocó que los routers de los clientes de Orange dejaran de funcionar correctamente. El ataque afectó a clientes de toda España, incluyendo a empresas, hogares y organismos públicos.
🚨Orange tardó casi cuatro horas en restaurar el servicio. La compañía anunció que estaba investigando el ataque y que había reforzado sus medidas de seguridad.
El ataque a Orange es un recordatorio de la importancia de la ciberseguridad🛡️ para las empresas y organizaciones. Las contraseñas seguras y la autenticación de dos factores son dos medidas básicas que pueden ayudar a proteger los sistemas informáticos de los ataques hackers.
En este caso, el ataque se pudo haber evitado fácilmente si Orange hubiera utilizado una contraseña segura y hubiera activado la autenticación de dos factores.
Fuentes: http://Genbeta.com, http://Elespañol.com.