martes, 20 de noviembre de 2007

Ataques a Servidores Linux

En lo que va del año 2002 los servidores web con sistemas operativos Linux han sufrido una mayor cantidad de ataques, en comparación con el primer semestre del año 2001.

Según la empresa londinense mi2g, especializada en "riesgos digitales", hubieron 7,630 ataques durante el primer semestre del pte. año, en contraste con los 5,736 en todo el año 2001. Estas estadísticas no contemplan las infecciones de de virus.

El reporte consigna que muchos de estos ataques se produjeron en sistemas a los que no se les había instalado los correspondientes parches emitidos para aplicaciones de terceros para Linux, que es donde se producen las mayores vulnerabilidades.

Por otro lado, la misma fuente informa que los ataque contra sistemas con el sistema Microsoft IIS (Internet Information Server) habían disminuido, y se consignan 9,404 ataques durante el primer semestre del 2002 contra 11,828 en el mismo período del 2001.

Pero sumados en forma conjunta, los ataques contra ambos sistemas se incrementaron en un 27%, ya que los ataques durante todo el 2001 fueron 16,007 contra los 20,371 en lo que va del año 2002.

Únicamente 54 sistemas gubernamentales en los Estados Unidos sufrieron ataques exitosos, hasta la fecha, comparados con los 204 de la primera mitad del 2001. En Inglaterra un total de 38 servidores del gobierno fueron atacados el primer semestre del 2001, habiendo alcanzado la cifra de 45 servidores para fines de ese mismo año.

Otra fuente como es la Computer Emergency Response Team (CERT) informa que ha habido un incremento en el número de vulnerabilidades y se han reportado 2,148 casos hasta Junio del 2002, contra 2,437 en todo el año 2001 y 1,090 durante el 2000. El CERT informa además de las vulnerabilidades Linux, del MS SQL Server, las de las versiones 4.2.0 y 4.2.1 de PHP y de los Servidores Apache.

La corporación Security Administrator, otra empresa especializada en seguridad, afirma que el ataque del famoso CodeRed fue originado en un servidor Unix.

Asimismo se informa que mas de 400 empresas en 30 países, han sufrido alrededor 180.000 ataques en lo que va del año 2002,. El 80% de los mismos ha sido realizado principalmente a 10 países: Estados Unidos de Norteamérica, Alemania, Corea del Sur, China, Francia, Canadá, Italia, Taiwán, Reino Unido y Japón.

No está demás mencionar que algunas estadísticas podrían ser engañosas, hasta quizás promovidas por intereses creados de los competidores, pero lo que nadie puede dudar es que los ataques a sistemas basados en Linux van en aumento, en la medida que este sistema operativo se está popularizando masivamente.

No hay comentarios: