Política

Atac informàtic de risc

El bloqueig de webs de la Generalitat del cap de setmana no només pretenia aturar el 9-N, ja que també en va paralitzar de serveis bàsics

El trànsit va arribar a ser fins a 60.000 cops superior al que és normal i el govern emprendrà accions

En una època en què més de mig món basa el seu funcionament en la informàtica, la maquinària per intentar aturar el procés participatiu de diumenge tenia un objectiu clar: bloquejar informàticament tant el govern català com les principals entitats que lideren el procés. Aquest fet, que durant el cap de setmana ja es va fer públic, es va concretar ahir amb dades fetes públiques pel mateix president de la Generalitat, Artur Mas. L'atac va ser d'un tipus tècnicament conegut com a “denegació de servei d'origen distribuït”. Això, de fet, vol dir fer entrar un trànsit massiu a un web i, en el cas dels de la Generalitat, aquest va ser 20.000 cops superior el dissabte 8. Però el mateix dia del procés participatiu, diumenge, la situació va ser pitjor i es va multiplicar per tres, és a dir, 60.000 vegades superior.

Dissabte l'atac als webs de la Generalitat –el pitjor dels que ha rebut en la seva història– va provocar que caiguessin portals com ara Participa2014.cat , habilitat expressament per a la consulta del govern. Tot i això, no va quedar afectat el proveïdor dels serveis i es va poder garantir la disponibilitat del web. Però el més greu és que es van afectar serveis indispensables, com ara el que permet l'accés als historials clínics en els serveis d'urgències i el que permet dispensar les receptes electròniques.

Arran d'aquesta situació, el Cesicat va prendre mesures de contenció –bloqueig del trànsit entrant sospitós, investigació, canvi en les rutes de les comunicacions i protecció d'intrusions–, i també es va reforçar la seguretat perimetral. L'endemà, tot i que l'atac va ser més exagerat, es va poder aguantar millor per les accions que s'havien portat a terme el dia abans. Una dada que exemplifica la proporció de l'acció informàtica és que el 90% de tot el trànsit atacant detectat a l'Estat espanyol estava concentrat en els webs de la Generalitat.

Segons conclouen fonts dels serveis del govern català, per ara es desconeix qui ha estat el responsable “de l'encàrrec”, però hi veuen una evident intencionalitat política i creuen que qui ho ordenés té contactes en el món de la ciberdelinqüència internacional i disposa d'un pressupost considerable per finançar-lo. A parer seu, la motivació i la direccionalitat de l'atac tenien com a objectiu afectar el normal desenvolupament del 9-N, la imatge institucional de la Generalitat i la seva capacitat de comunicació. També s'ha detectat que l'origen del trànsit provenia de servidors allotjats als Estats Units, principalment, però també de la Xina, Ucraïna i Rússia. Els serveis informàtics del govern també han relacionat els atacs amb els que l'11 de setembre i el mes passat es van perpetrar contra webs oficials, com ara els de Transports Metropolitans de Barcelona (TMB) i dels Ferrocarrils de la Generalitat de Catalunya (FGC).

De dret cap als tribunals

El president va explicar ahir en la seva compareixença després del 9-N que el ciberatac “duríssim” és un dels temes que el Consell Executiu del govern va plantejar en la sessió d'ahir. Es va mostrar convençut que els autors són professionals, i no aficionats, i també va posar la situació com a exemple de fins a quin punt el 9-N s'ha celebrat “en condicions d'obstaculització”. Una de les accions que la Generalitat pensa portar a terme és de caràcter legal, per denunciar-ne els responsables. Segons va assenyalar Mas, existeixen diverses vies legals, però encara no se n'ha triat cap. Els atacs de la mateixa tipologia que els que es van rebre han estat qualificats de delicte de danys i recollits en l'article 264.2 del Codi Penal. S'estableix per als seus autors una pena que pot anar entre els sis mesos i els tres anys de privació de la llibertat.

Un atac de tres dies
Les incidències van tenir lloc principalment els dies 8 i 9, però el dia 10 encara persistien, tot i que la intensitat va baixar significativament
Identificar-me. Si ja sou usuari verificat, us heu d'identificar. Vull ser usuari verificat. Per escriure un comentari cal ser usuari verificat.
Nota: Per aportar comentaris al web és indispensable ser usuari verificat i acceptar les Normes de Participació.
[X]

Aquest és el primer article gratuït d'aquest mes

Ja ets subscriptor?

Fes-te subscriptor per només 48€ per un any (4 €/mes)

Compra un passi per només 1€ al dia