Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal
Menú
Importante Ciberseguridad Puntuación: 8/10

Un ataque DDoS masivo paraliza Ubuntu y los servicios de Canonical

El grupo de hackers proiraní «313 Team» ataca a Canonical. El sitio web de Ubuntu, la Snapstore y otros servicios de TI críticos se ven afectados.

Confirmado un ciberataque a gran escala contra Canonical

La infraestructura informática del distribuidor de Linux Canonical está bajo fuerte ataque. Un «ataque transfronterizo en curso» afecta desde el jueves a numerosos servicios críticos de la empresa, según confirma Canonical en su página de estado. El ataque está catalogado como «caída total» y afecta a multitud de componentes importantes de Ubuntu.

Entre los servicios afectados figuran, entre otros, el sitio web de Ubuntu, la Snapstore, Launchpad y numerosas otras plataformas como security.ubuntu.com, wiki.ubuntu.com, login.ubuntu.com y maas.io. La lista completa abarca más de 20 servicios distintos, de difícil acceso o directamente inaccesibles.

Alcance y efectos del ataque

Los efectos del ataque son amplios. Actualmente, los usuarios no pueden obtener imágenes ISO de distribuciones Linux en Ubuntu ni iniciar sesión en sus cuentas de Canonical. Se ven especialmente afectados también servicios de seguridad críticos como la Ubuntu Security API para CVE y avisos, lo que dificulta la gestión de las actualizaciones de seguridad.

Resulta interesante, no obstante, que no todos los servicios estén igualmente afectados. Una prueba mostró que las instalaciones de snaps en Kubuntu 25.10 seguían realizándose con éxito, lo que apunta a que los atacantes actúan posiblemente de forma selectiva o a que ciertos componentes de infraestructura resisten mejor el ataque.

Servicios afectados en detalle

  • Sitio web principal de Ubuntu y portal para desarrolladores
  • Snapstore y repositorios de paquetes
  • Plataforma de desarrollo Launchpad
  • API de seguridad y bases de datos de CVE
  • Servicios de inicio de sesión y gestión de cuentas
  • Servicios cloud como MAAS y Landscape
  • Sistemas de documentación y wiki

Antecedentes del grupo atacante

Según informaciones del portal de noticias informáticas The Register, el grupo de ciberdelincuentes proiraní «313 Team» se atribuye el ataque. El grupo había anunciado originalmente el ataque para el jueves y preveía una duración de cuatro horas. En realidad, sin embargo, los problemas se prolongan mucho más de lo previsto inicialmente.

El grupo de hackers se ha dirigido directamente a Canonical con datos de contacto y amenaza con continuar el ataque si la empresa no reacciona. Ello apunta a una estrategia de extorsión selectiva, aunque hasta ahora no se han hecho públicas exigencias concretas.

Un patrón de ataque conocido

313 Team ya es responsable de varios ataques similares. El grupo se atribuyó anteriormente ataques DDoS contra las plataformas de redes sociales Bluesky y Mastodon. Los expertos en seguridad informática vinculan a esta banda con Irán y la describen como ideológicamente alineada con el régimen iraní.

Llama la atención, sin embargo, la selección aparentemente arbitraria de los objetivos. Los ataques no siguen ningún patrón estratégico reconocible, lo que hace difícil valorar la motivación de los atacantes.

Importancia para el sector de la seguridad informática

El ataque contra Canonical pone de manifiesto la vulnerabilidad de las infraestructuras críticas de código abierto. Ubuntu es una de las distribuciones Linux más utilizadas del mundo y está presente en innumerables entornos de servidor, infraestructuras cloud y entornos de desarrollo. La caída de los servicios de Canonical puede, por tanto, tener efectos de gran alcance en el panorama informático global.

Especialmente crítica es la afectación de los servicios de seguridad. Si las empresas no pueden consultar actualizaciones de seguridad ni información sobre CVE, surgen posibles brechas de seguridad en la infraestructura. Esto subraya la importancia de medidas de seguridad redundantes y de fuentes de información alternativas.

Lecciones aprendidas para los responsables de seguridad

El incidente muestra lo importante que es no solo proteger la infraestructura propia, sino también tener en cuenta las dependencias de servicios externos. Los responsables de seguridad deberían elaborar planes de contingencia para la caída de servicios upstream críticos e identificar fuentes alternativas de información de seguridad.

Medidas y perspectivas

Canonical afirma que ya está trabajando en la resolución de los problemas. La empresa ha confirmado oficialmente el ataque y mantiene informados a sus usuarios a través de la página de estado. No obstante, el restablecimiento de los servicios llevará todavía algún tiempo, ya que se trata de un ataque complejo y coordinado.

A las empresas y los desarrolladores que dependen de los servicios de Ubuntu se les recomienda utilizar réplicas locales y descargar por adelantado las actualizaciones críticas. A largo plazo, este incidente podría conducir a una descentralización de la infraestructura de Ubuntu y a mejores medidas de protección frente a DDoS.

El ataque subraya además la creciente amenaza de los grupos de hackers respaldados por Estados o motivados ideológicamente, que apuntan cada vez más a infraestructuras críticas de código abierto. Ello exige una mayor cooperación internacional en ciberseguridad y mejores medidas de protección para los servicios informáticos esenciales.