Diari digital d'Andorra Bondia
Els atacs del gener passat van ser més virulents que els produïts aquest diumenge.
Els atacs del gener passat van ser més virulents que els produïts aquest diumenge.

Els ciberatacs de diumenge, “més sofisticats, aleatoris i sense patró”


Escrit per: 
Maria Pilar Adín / Foto: Andorra Telecom

Andorra va patir diumenge diversos atacs de denegació de servei, però va ser a partir de les 9 del vespre i fins a les 11 de la nit quan hi va haver tres onades més fortes d’uns 100 gigabits per segon. Així ho detalla el portaveu d’Andorra Telecom, Carles Casadevall. Els atacs van tenir “malauradament” afectació sobre alguns clients. Una afectació que va ser diferent segons els casos i que “és difícil de quantificar” perquè alguns van tenir problemes i d’altres pràcticament no en van tenir cap. Però van ser diversos els usuaris que es van queixar, per exemple, de no haver pogut veure de cap manera la sèrie que seguien des d’una plataforma, posa com a exemple Casadevall.

Ara bé, respecte als atacs que es van produir al gener i febrer passats, els de diumenge van canviar el seu modus operandi. I és que llavors van anar adreçats  contra unes IP molt concretes, les d’alguns youtubers que estaven fent un directe. En canvi, els de fa dos dies van anar dirigits a milers d’IP andorranes “una mica de manera aleatòria i sense cap patró”. Això sí, l’objectiu va ser intentar saturar  la xarxa andorrana. Així doncs, es fa difícil a hores d’ara esbrinar la motivació i la destinació dels atacs. Una de les hipòtesis podria ser que justament a aquella hora s’estava fent un directe a Twitch d’un youtuber resident a Andorra i “potser volien aturar-lo”, explica el portaveu d’Andorra Telecom. A més, en aquesta ocasió no hi ha hagut cap reivindicació ni cap motivació aparent, d’aquí que focalitzar-ho en un fet concret sigui  especular, insisteix. 

Pel que fa a l’origen dels atacs, procedien d’IP molt variades de diferents països, “d’entre 30 i 40”, detalla. Els atacs principals provenien del Japó i Corea del Sud, però això no vol dir ni tan sols que partissin d’allà. En aquest sentit, explica que es tracta de  xarxes de bots repartides per tot el món i que infecten ordinadors sense que els usuaris ho sàpiguen. I el que es nota és que l’ordinador va molt lent i “no acaba de tirar”.  

Es podrien repetir els atacs els pròxims dies? És difícil per no dir impossible respondre,  “però els nostres tècnics el que saben és que aquests atacs aniran a més”, perquè “el tema de la ciberdelinqüència cada vegada  va a més”, remarca Casadevall. Uns tècnics que van adquirint més experiència i que s’afanyen a implementar mesures de prevenció i protecció.  

Agència de ciberseguretat
Sobre el paper de la recent estrenada Agència Nacional de Ciberseguretat en aquests casos, Casadevall assegura que exerceix tasques d’assessorament a les empreses per estar més seguritzades i recomanar bones pràctiques, a més d’una representació internacional. Tot i així reconeix que quan es produeixin atacs d’aquest tipus “ho haurem d’avisar”. De tota manera, defensa que el seu rol és “més reactiu”. “Ho poden comentar a nivell internacional, afegeix, per comparar amb d’altres organismes”. Ara bé, creu que si hi hagués hagut indicis d’un atac anterior també d’aquests organismes els haurien avisat i no ho van fer. Des de l’agència s’indica que col·laboren directament amb Andorra Telecom, que lidera la resposta, en el seguiment d’aquesta incidència.

Andorra
ciberatacs
informàtica
tecnologia
IP
Andorra Telecom
atacs

Compartir via

Comentaris: 0

Contacta amb nosaltres

Baixada del Molí, 5
AD500 Andorra la Vella
Principat d'Andorra

Telèfon: + 376 80 88 88 · Fax: + 376 82 88 88

Formulari de contacte