Ataque cibernético (DDoS) contra el sitio web de Vendata, plataforma de datos abiertos de IPYS y Transparencia Venezuela
El 8 de mayo de 2018, el sitio web de la asociación civil Vendata (vendata.org) —plataforma de datos abiertos creada por el Instituto de Prensa y Sociedad de Venezuela (IPYS) y Transparencia Venezuela, capítulo venezolano de Transparency International— fue objeto de un ataque cibernético. Según los registros de error, el ataque provino de múltiples computadoras comprometidas que afectaron a vendata.org y al servidor de Blue Host donde se alojaban los datos. Espacio Público e IPYS lo describieron como un ataque de denegación de servicio (DDoS), consistente en el envío de miles de solicitudes de conexión simultáneas a la misma dirección IP para colapsar el portal, lo que obligó a los administradores a bloquear y apagar el servidor. No se identificó a los responsables. El incidente ocurrió en un contexto de campañas de desprestigio gubernamentales contra Transparencia Venezuela, calificada por la Presidencia como "organización subversiva" financiada por EE.UU.
Detalles del impacto
Vendata se colapsó debido al tráfico DDoS y el servidor fue bloqueado o apagado por los administradores o el proveedor de alojamiento. No se ha informado de ningún robo ni fuga de datos.
Clasificación y severidad
- Categoría
- Disponibilidad
- Subtipo
- Denegación de servicio distribuida
- Confianza
- Alta
Front Line Defenders y Espacio Público documentaron un ataque DDoS contra Vendata que provocó la caída del portal y del servidor.
Evaluación de severidad
Media- Impacto funcional
- Denegación no crítica
- Impacto en la información
- Ninguno
- Alcance afectado
- Toda la organización
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Regular
Media/civil-society sitio web availability o content-integrity incident; no confirmed exposición de datos o critical-interrupción del servicio.
Cronología
El sitio web vendata.org y su servidor en Blue Host fueron atacados desde múltiples computadoras comprometidas (DDoS), causando el colapso del portal.
Los administradores bloquearon y apagaron el servidor para contener el ataque, dejando la plataforma fuera de línea.
Front Line Defenders publicó el caso documentando el ataque; Espacio Público, IPYS y Transparencia Venezuela también lo reportaron.