Christian Van der Henst víctima de hampones informáticos

17 de Febrero de 2009 — Darío Ferrer

Este fin de semana fue catastrófico para muchos webmasters. Los dominios de sitios como Foros del Web y Maestros del Web, entre otros, fueron robados por algún vago sin oficio. Quienes frecuentan estas comunidades seguramente sabrán que su Propietario es Christian Van der Henst, destacado webmaster guatemalteco quien ha dedicado gran parte de su existencia a la lucha por el mejoramiento de la calidad de desempeño entre los webmasters hispanohablantes.

cvanderIndignación es la palabra que resuena entre los webmasters de Iberoamérica en este momento. Dudo que exista webmaster alguno que no haya pasado sus buenos ratos en Foros del Web o Maestros del Web, sitios que constituyen grandes referencias y fuente de conocimientos en el área del desarrollo web.

El hecho se conoció el domingo en la madrugada cuando Christian comunicó al grupo de moderadores de Foros del Web que alguien había ingresado en su cuenta de GooDaddy y transfirió ilegalmente algunos de sus dominios (es decir, algún hijo de puta se los robó). Luego nos mantuvimos en tensión porque sospechábamos que el sitio se iba a caer en cualquier momento, bien fuese por mano de Christian (por razones de seguridad) o por parte del ladrón en un eventual cambio de DNS.

Como era de esperarse, hoy en la mañana los dominios apuntaban a otro DNS y sus portadas fueron sustituidas por elementos ajenos. Momentos antes del hecho Christian tumbó los sitios a propósito, a fin de salvaguardar los datos existentes.

¿Si robaron los dominios, por qué los sitios se mantuvieron en línea casi todo el domingo?

El propósito del ladrón no sólo era hacerse de los dominios sino también del hosting. Quienes estábamos pendientes del hecho creíamos que se trataba de algún milagro emergente del peor servicio de dominios del mundo, cuando en realidad era el delincuente quien -tras bastidores- se hacía pasar por Christian para ingresar al servidor donde los sitios estaban alojados. Afortunadamente el vándalo no lo logró, dándole tiempo al equipo de respaldar todo el sistema de archivos y eliminarlo como medida de contingencia y seguridad.

Al momento de escribir esta nota, el asunto sigue en las mismas. Si deseas seguir este caso puedes leer el Twitter de Cvander, actualmente el medio más directo de información respecto al tema.

Tras la pista de los responsables

Luego de algunas teorías y diálogos con algunos moderadores de Foros del Web, se consideró la posibilidad de que el ataque no vino desde Japón, país en el cual Christian se encuentra desde hace aproximadamente un mes. Originalmente pensábamos que sus cuentas habían sido accesadas desde allá (Tal como comenta Ernesto Graff “Japón es donde se concentra la mayor cantidad de mentes capacitadas para joderte”), pero un vistazo posterior indica que el autor de tal estupidez se encuentra en estos lados del hemisferio. Prueba de ello lo constituye el hecho de que el nuevo DNS de los dominios, powerservers.info, aparece en la caché de Google con contenido previo que luego sería eliminado, un contenido muy vago pero que ciertamente ofrece pistas en cuanto a la procedencia del agresor [ Ver caché 1 - 2 - 3 ]

Con el transcurrir de los días se irán develando más datos. Un aspecto que el atacante debió tomar en cuenta es el hecho de que un gran número de personas estaría pendiente del caso. “Gran número de personas” significa gran número de ojos atentos ante cualquier indicio y, por supuesto, gran número de contactos por persona que puedan informar -más temprano que tarde- acerca de la identidad del agresor.

Otros sitios con esta noticia:

Lista de enlaces cortesía de Alt1040.com

  • Bitacoras.com
  • Meneame
  • Twitter
  • del.icio.us
  • Facebook
  • Digg
  • Technorati
  • BarraPunto

Publicado en Notas. 4 Comentarios »

4 comentarios

  • lucasan dijo:
    17 de Febrero de 2009 a las 11:15 am

    Bueno apoyo total a Cvander y a la comunidad, si aparte de los status de twitter hay algo que se pueda hacer, con gusto.

  • Darío dijo:
    19 de Febrero de 2009 a las 6:31 pm

    Secundo tus palabras Lucas. Esperemos que todo llegue a buen término.

  • calmela dijo:
    15 de Agosto de 2009 a las 4:36 pm

    en marzo un tal revteam de youtube se adjudico el atentado, y mostraban en un video narrado como lo hacían paso a paso, me extraña que nadie lo haya visto

  • Darío Ferrer dijo:
    16 de Agosto de 2009 a las 1:47 am

    Lo que a mí me extraña es que en varios blogs aparecen comentarios similares al tuyo, todos con direcciones web falsas (incluyéndote) ¿cuál es el objetivo? es como patético.

Comentar este artículo

Nombre (Requerido)

Correo (No será publicado) (Requerido)

Sitio web

Secciones

Anteriores

comentarios recientes

@Jk en ¿”WatchTower” o “CashPower”?: Hola! Solo queria decirte algo de corazon, no soy testigo, pero muchas veces...

@Glass en ¿Joomla Vs. Wordpress? (1ª parte): Muy interesante post, aunque algo parecido leí en alguna parte pero en inglés, aunque aquí se tocan...

@Ricardo Olivera en ¿Joomla Vs. Wordpress? (1ª parte): Muy interesante el post y los comentarios. Yo quiero poner una tienda tipo carrito de...

@Antonio García en ¿Joomla Vs. Wordpress? (1ª parte): Creo que la comparación no debería tomarse tan literalmente, creo que muchos usuarios no tan...

@Daniel Gonzalez en ¿Joomla Vs. Wordpress? (1ª parte): Sobre la comparación de lo que puede o no puede hacer wordpress y joomla, sería interesante...

@Bandolera en ¿Joomla Vs. Wordpress? (1ª parte): Hola chicos malos: Según he leido el artículo y los comentarios dejados, me doy cuenta que en...

@ABTOP en Construir letras capitulares en Wordpress. Parte I – PHP: Similar, but slightly different approach: http://newrussianamerica.co...

@claudia santiesteban hernandez en Malos consejos: yo tengo una enemiga por mis espaldas y hasta le tengo y me quito a angel eso me da miedo y...

Darío Ferrer — Blog personal

Sitio desarrollado con Wordpress, software libre para un mundo libre.

61 consultas a la BD en 0.657 segundos. Blog alojado en DreamHost