Seguimiento al Hack de Cablenet (Claro)

Hack Cablenet

Dando seguimiento a la historia del Hacker (Pedron, alias Nicatech) que penetró al servidor de Cablenet dejando fuera del aire a casi 200 sitios web de Nicaragua, nos gustaría compartir algunos datos.

En primer lugar, me gustaría aclarar lo obvio. Las «empresas» que se dedican a enviar correos masivos son en realidad delincuentes enviando SPAM. Esto es un hecho. La propia definición de SPAM los implica: «Spam son mensajes no solicitados, habitualmente de tipo publicitario, enviados en cantidades masivas que perjudican de una u otra manera al receptor». Y no vale la excusa que dan estos señores, sobre «que hay formas de darse de baja de estas listas». Primero, porque esas formas no funcionan, de más está que lo intenten, no sirve. Y segundo porque yo no solicité ese correo, yo no me inscribí a esa lista, yo no manifesté mi deseo de recibir correo publicitario. Por eso se llama SPAM y por eso es delito. Por cierto, hace más de 2 años en el blog de Webbasica ya veniamos recomendando formas de denunciar el spam de estos individuos.

Un usuario (Luis Molina) en el blog anterior comentaba: «Nosotros hemos tomado los servicios de las que ustedes llaman Empresas entre comillas, pero ellos son profesionales y a nosotros nos ha dado resultado su servicio. Por el problema que ocasiono una persona no debemos caer en el juego o desprestigiar los servicios que profesionales serios realizan para posisionar una campaña de email marketing en Nicaragua». Yo le diría a este usuario que solicite a estos «profesionales del Marketing» que le muestren los famosos resultados. Pregunteles si le pueden mostrar los datos del «landing page». Comparelos con sus ventas, cuántas fueron «leads»?

Por otro lado, vale la pena aclarar que la razón por la que el hacker entró al servidor de Claro no es Joomla (como sugirieron ejecutivos de Claro). Nosotros en Webbasica usamos Joomla y sabemos que si no hay un profesional detrás que vele por su correcto funcionamiento, se correrá con en el riesgo que sea vulnerado. Pero eso aplica a cualquier programa que esté en la Web, ya que todos son vulnerables. Todos!

Cuando un servidor web es atacado, su resistencia dependerá casi exclusivamente de su webmaster. Claro o Cablenet no solo permitió la entrada, VARIAS veces, del hacker a su servidor, sino que también tardó días en responder adecuadamente. Eso no es culpa de Joomla.

Ahora, segun El Nuevo Diario, tanto Claro como la policia están dispuestos a atrapar al Hacker delincuente y tomar medidas. Este es quizas el primer efecto positivo que ha tenido todo este asunto. Solo faltaría ver hasta que punto la legislación nicaragüense permite tipificar este acto como delictivo.

Un segundo efecto positivo podría ser la erradicación de «empresas» dedicadas a llenar nuestros buzones de correo basura. En el blog pasado yo puse 3 de estas empresas, pero a cada rato salen nuevas, pues lo unico que necesitan para constituirse es «conseguir» la base de datos de direcciones de correo y listo! son empresas de email marketing.

Y a los patos de la fiesta, los dueños de los sitios web que fueron atacados, atención, la base de datos completa del servidor de Claro está publicada en Internet, cambién cualquier dato importante que pueda ser comprometedor.

Igualmente hay un video (aparentemente creado por Nicatech o Pedrón) del hack que puede servir a administradores, usuarios y publico en general como referencia de los recursos que usaron los delincuentes para entrar.