American Express sufre ataque informático

El pasado jueves 28 de marzo, American Express (AmEx), el emisor de tarjetas bancarias norteamericano, sufrió una interrupción de su portal web por un lapso de dos horas, debido a un ataque de denegación de servicio distribuido (DDoS).

Un ataque de DDoS normalmente consiste en utilizar computadoras individuales (de usuarios particulares o domésticos) para generar tráfico de manera sincronizada, y saturar un servidor web objetivo. Sin embargo, en esta oportunidad, los cibercriminales infectaron poderosos centros de datos (data centers) comerciales con código malicioso (malware) muy sofisticado, y lo dirigieron simultáneamente hacia la mencionada institución.

Estos hackers vulneraron, bajo la misma modalidad de ataque, la seguridad de otros bancos como JPMorgan Chase, Bank of America, Wells Fargo, entre otros. Se trata de una campaña de ataques, iniciada hace seis meses, que se atribuye al grupo islámico "Izz ad-Din al-Qassam Cyber Fighters" (algo así como los ciberguerreros de Izz ad-Din al-Qassam), y que, según expertos, tiene el objetivo de desestabilizar el sistema financiero en Estados Unidos y Corea del Sur.

Fuentes:
Estes, A. C. (2013, abril). A DDoS Attack Just Took Down AmEx.com. Motherboard.vice.com. Recuperado de http://motherboard.vice.com/blog/a-ddos-attack-just-took-down-amexcom
La Patilla. (2013, 29 de marzo). American Express sufre ataque informático. Recuperado de http://www.lapatilla.com/site/2013/03/29/american-express-sufre-ataque-informatico/
Perlroth, N. & Sanger, D. E. (2013, 28 de marzo). Cyberattacks Seem Meant to Destroy, Not Just Disrupt. The New York Times. Recuperado de http://www.nytimes.com/2013/03/29/technology/corporate-cyberattackers-possibly-state-backed-now-seek-to-destroy-data.html?pagewanted=all&_r=0

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)