Els ciberatacs de diumenge, “més sofisticats, aleatoris i sense patró”
Andorra va patir diumenge diversos atacs de denegació de servei, però va ser a partir de les 9 del vespre i fins a les 11 de la nit quan hi va haver tres onades més fortes d’uns 100 gigabits per segon. Així ho detalla el portaveu d’Andorra Telecom, Carles Casadevall. Els atacs van tenir “malauradament” afectació sobre alguns clients. Una afectació que va ser diferent segons els casos i que “és difícil de quantificar” perquè alguns van tenir problemes i d’altres pràcticament no en van tenir cap. Però van ser diversos els usuaris que es van queixar, per exemple, de no haver pogut veure de cap manera la sèrie que seguien des d’una plataforma, posa com a exemple Casadevall.
Ara bé, respecte als atacs que es van produir al gener i febrer passats, els de diumenge van canviar el seu modus operandi. I és que llavors van anar adreçats contra unes IP molt concretes, les d’alguns youtubers que estaven fent un directe. En canvi, els de fa dos dies van anar dirigits a milers d’IP andorranes “una mica de manera aleatòria i sense cap patró”. Això sí, l’objectiu va ser intentar saturar la xarxa andorrana. Així doncs, es fa difícil a hores d’ara esbrinar la motivació i la destinació dels atacs. Una de les hipòtesis podria ser que justament a aquella hora s’estava fent un directe a Twitch d’un youtuber resident a Andorra i “potser volien aturar-lo”, explica el portaveu d’Andorra Telecom. A més, en aquesta ocasió no hi ha hagut cap reivindicació ni cap motivació aparent, d’aquí que focalitzar-ho en un fet concret sigui especular, insisteix.
Pel que fa a l’origen dels atacs, procedien d’IP molt variades de diferents països, “d’entre 30 i 40”, detalla. Els atacs principals provenien del Japó i Corea del Sud, però això no vol dir ni tan sols que partissin d’allà. En aquest sentit, explica que es tracta de xarxes de bots repartides per tot el món i que infecten ordinadors sense que els usuaris ho sàpiguen. I el que es nota és que l’ordinador va molt lent i “no acaba de tirar”.
Es podrien repetir els atacs els pròxims dies? És difícil per no dir impossible respondre, “però els nostres tècnics el que saben és que aquests atacs aniran a més”, perquè “el tema de la ciberdelinqüència cada vegada va a més”, remarca Casadevall. Uns tècnics que van adquirint més experiència i que s’afanyen a implementar mesures de prevenció i protecció.
Agència de ciberseguretat
Sobre el paper de la recent estrenada Agència Nacional de Ciberseguretat en aquests casos, Casadevall assegura que exerceix tasques d’assessorament a les empreses per estar més seguritzades i recomanar bones pràctiques, a més d’una representació internacional. Tot i així reconeix que quan es produeixin atacs d’aquest tipus “ho haurem d’avisar”. De tota manera, defensa que el seu rol és “més reactiu”. “Ho poden comentar a nivell internacional, afegeix, per comparar amb d’altres organismes”. Ara bé, creu que si hi hagués hagut indicis d’un atac anterior també d’aquests organismes els haurien avisat i no ho van fer. Des de l’agència s’indica que col·laboren directament amb Andorra Telecom, que lidera la resposta, en el seguiment d’aquesta incidència.