Foro Model Ship World: ciberataque

carlosgf73

Implicado
Mensajes
544
Puntos
16
Ubicación
Madrid
Buenos días a todos.

Me llega desde SeaWatchBooks un email comunicándome que el foro ModelShipWorld ha sufrido un ataque y han perdido todo el contenido, incluido los tres backups que tenían. Parece que está todo perdido permanentemente.

Os dejo traducido el mensaje:

Estimado Carlos:

Me pongo en contacto contigo con noticias difíciles que afectan a toda nuestra comunidad.

Model Ship World —el foro en línea del Nautical Research Guild y uno de los puntos de encuentro más importantes para modelistas navales en el mundo— ha sido desconectado tras un devastador ciberataque. Los atacantes destruyeron no solo los datos principales del foro, sino también las tres copias de seguridad. Cientos de miles de publicaciones, registros de construcción, fotos y dos décadas de conocimiento acumulado han desaparecido.

La Junta del NRG se puso en contacto conmigo directamente y pidió a SeaWatch y Ships in Scale que ayudaran a difundir la noticia. A continuación se muestra el comunicado oficial del administrador de MSW, Jim Hatch, y de la Junta Directiva del NRG:

En los últimos tres días, ha habido un problema global relacionado con el software que opera los servidores informáticos. Esto ha afectado a sitios web y servidores en todo el mundo. Un grupo de hackers sin escrúpulos encontró una forma de eludir la seguridad de los servidores y logró acceder a muchos de ellos, destruyendo datos.

Desafortunadamente, el servidor de Model Ship World fue uno de los muchos afectados.

En las últimas 36 horas, nuestro proveedor desconectó el servidor para aplicar parches de software que lo protegieran, pero cuando lo hicieron, ya era demasiado tarde.

Los atacantes no solo eliminaron los archivos de nuestro disco principal, donde se alojaba MSW, sino que también borraron las tres copias de seguridad que teníamos en una unidad secundaria independiente.

Model Ship World ya no existe en ninguna forma. Todos los archivos, fotos, estructura, publicaciones y datos han desaparecido.

Esto estaba fuera de nuestro control, y habrá muchos sitios en todo el mundo, incluidos sitios corporativos y empresariales, que también se verán destruidos.

Lo único que podemos hacer a partir de ahora es seguir adelante. Nos llevará tiempo recrear el sitio tal y como lo conocían los miembros. Sin embargo, NO tendrá las publicaciones, temas ni fotos, etc. Será un nuevo comienzo.

Por favor, tened paciencia mientras afrontamos esta tarea, ya que nuestro equipo también tiene otros trabajos y debe encajar esto en sus horarios.

Volveremos. Por favor, acompañadnos en este momento y brindad todo el apoyo posible.

— Jim Hatch, administrador de MSW, y la Junta Directiva del NRG

Si tenías un registro de construcción en MSW, ahora es el momento de comprobar si conservas copias locales de tu trabajo.

Cuando el NRG esté listo para compartir cómo la comunidad puede apoyar el esfuerzo de reconstrucción, lo comunicaremos de inmediato. También puedes leer nuestra publicación completa en el sitio web de Ships in Scale.

Esta es una pérdida real para nuestro hobby. Pero esta comunidad ya ha superado momentos difíciles antes, y MSW volverá a navegar.

Atentamente,

Mike Ellison
Editor y director, Ships in Scale
SeaWatch Books
 
Bufff que mal rollo.
Es la segunda vez que tienen que empezar desde cero. La primera vez, en una actualización, uno de los administradores metió la pata y también fruto de un ataque, lo perdieron todo.

Esta vez, es mala suerte que se hayan visto envueltos en un ataque informático, pero no me cabe en la cabeza que un foro de esas características, no tenga un backup fuera del entorno de producción.
Es como si el disco duro con la copia de seguridad de tu portátil, lo llevas en la bolsa del portátil. Si lo pierdes, lo pierdes todo. Me resulta sorprendente.
En fin, les tocará empezar de cero por tercera vez.
Ánimo!!!

EDITO:
Según su propio FACEBOOK, dicen que: " Algunos lo compararán con la crisis de 2013, pero aquella fue diferente. En aquella ocasión, el disco duro falló y el servidor no pudo crear las copias de seguridad necesarias." 😐
 
Última edición:
Lo he leido en los 8 sillones, es lo malo de las redes, los piratas saben más que nadie, por desgracia, de echo, los mejores programadores de antivirus son antiguos piratas, no? yo entraba poco en ese foro, pero no deja de ser una gran perdida de información, una pena lo que estamos sufriendo en estos tiempos...
 
Desde luego lo del backup no tiene mucha explicación pero tampoco entiendo este tipo de ataques, supongo que no habrá sido sólo dirigido a ellos, en cualquier caso es una gran pérdida.
Les deseo mucho ánimo.
saludos a todos.
 
Lo he leido en los 8 sillones, es lo malo de las redes, los piratas saben más que nadie, por desgracia, de echo, los mejores programadores de antivirus son antiguos piratas, no? yo entraba poco en ese foro, pero no deja de ser una gran perdida de información, una pena lo que estamos sufriendo en estos tiempos...
Si, de hecho, muchas empresas buscan hackers para sus departamentos de ciberseguridad.
 
Desde luego lo del backup no tiene mucha explicación pero tampoco entiendo este tipo de ataques, supongo que no habrá sido sólo dirigido a ellos, en cualquier caso es una gran pérdida.
Les deseo mucho ánimo.
saludos a todos.
Por lo que he leído, el ataque no ha sido directamente a ellos, si no a los servidores donde tenían la web. Ese es uno de los motivos por los que nosotros cambiamos de servidor, porque el antiguo ya no era "seguro" (aunque la seguridad total nunca existe).
El problema está en las copias de seguridad.
Nosotros tenemos un backup automático que hace el servidor y que se guarda en algún sitio de los servidores donde está la web alojada.
A parte, yo hago diariamente un backup incremental y semanalmente uno total que se guarda en un drive mio.
Finalmente, una vez al mes, una copia total se guarda en un NAS en mi casa.
Si todas las copias de seguridad las tienen en el mismo sitio, en caso de ataque, estás vendido.
Me resulta increíble en todo este tiempo nadie de los administradores o directores (como dicen ellos) no haya caído en sacar una copia, aunque sea anual de toda la web y guardarla fuera.
Es una gran pérdida.
 
Pues Carlos, esta bien claro, por que pocos creo que haya como tú, sinceramente, estos datos los desconocía, y creo que en nombre de todos te los agradezco. Esta claro que no solo es tener el nombre de "webmaster" en el perfil :obscene-drinkingbuddies: 👏👏👏👏👏
 
Nadie está libre de ser atacado. Los hackers buscan retos para demostrar su "sapiencia" y rara vez se suelen fijar en webs como estas, salvo qué, en alguna de ellas, encuentren o vean algún "agujero" de seguridad que sin duda, intentarán explotar para llegar hasta la cocina y como es el caso de MSW, reventar todo el servidor o varios de ellos.

De ahí, la importancia de las copias de seguridad. Podrás perder los datos de una semana, de un mes o quizás, si el backup se hace cada año, de un año entero, pero nunca, perder el 100% de la información. Es una falta de respeto a los usuarios muy grande.
Aun tengo los backups de la antigua web modelismonaval.es de Joaquín Yarza con las que, aunque obsoleta, se podría volver a montar.

CONSEJO
Cuidar mucho vuestros datos, passwords, etc.
Es mucho más fácil de lo que pensáis, acceder a información que pensamos está "a seguro".

Saludos
 
Atrás
Arriba