La tarde de este 3 de enero estuvo marcada para todos los clientes de Orange España por una pérdida de conexión a internet de manera generalizada que se alargó durante varias horas. Una interrupción del servicio marcada por un ciberataque desarrollado por el conocido en X como "Ms_Snow_OwO", tal y como confirmo la propia Orange en su cuenta de X.
¿Cómo es posible hackear a una compañía tan importante como para tumbar toda la conectividad a internet? La respuesta radica en no seguir los consejos de seguridad que estamos cansados de escuchar en referencia a la seguridad de contraseñas y mantener activa la función F2A.
Un fallo de seguridad en Orange provoca la caída del servicio español
El atacante para desarrollar su ataque simplemente accedió a la cuenta de Orange España, centro del RIPE NCC, que es una organización que gestiona todas las direcciones IP y administra la infraestructura en Europa, Oriente Medio y Asia Central. En definitiva, un servicio fundamental para poder mantener activo el servicio de internet tan y como lo conocemos.
Ha sido el propio hacker en su cuenta de X, y encima mencionando a Orange, el que ha explicado con detalle como se ha infiltrado en la cuenta del RIPE de Orange afirmando que la "seguridad de la contraseña es muy cuestionable". Incluso, ha publicado un vídeo donde se ve como accede y visualiza los diferentes registros de las IP del operador.
Meses antes, el atacante consiguió la contraseña de …