Actualización: Detalles del ataque a Pepitas.com.pe
Antonio Paredes | Octubre 9, 2008 – 2:12 pmNuestro proveedor de alojamiento, la empresa americana Bluehost, nos entregó los archivos de acceso, tanto de nuestro dominio principal, creactivityfocus.com, como del dominio afectado pepitas.com.pe, los cuales tienen un peso de 370 MB y 535 MB respectivamente.
![]()

Hemos revisado durante varias horas ambos archivos, comprobando que han habido repetidos intentos de vulnerar el portal Pepitas.com.pe, primeramente por parte de bots automáticos:
- Captura de pantalla - Ataque bot 01
- Captura de pantalla - Ataque bot 02
- Captura de pantalla - Ataque bot 03
- Captura de pantalla - Ataque bot 04
- Captura de pantalla - Ataque bot 05
- Captura de pantalla - Ataque bot 06
- Captura de pantalla - Ataque bot 07
- Captura de pantalla - Ataque bot 08
- Captura de pantalla - Ataque bot 09
- Captura de pantalla - Ataque bot 10
- Captura de pantalla - Ataque bot 11
Sin embargo, lo más preocupante no fue encontrar multiples ataques de bots automáticos, sino fue descubrir cinco personajes, empeñados en ver archivos internos del portal Pepitas.com.pe.

Revisaron cada uno de los plugins que utiliza Pepitas, cada archivo de su plantilla de diseño, las carpetas donde se alojan las imágenes e intentaron inyectar código malicioso a determinados archivos.
- Captura de pantalla - Ataque a directorios 01
- Captura de pantalla - Ataque a directorios 02
- Captura de pantalla - Ataque a directorios 03
- Captura de pantalla - Ataque a directorios 04
- Captura de pantalla - Ataque a directorios 05
- Captura de pantalla - Ataque a directorios 06
- Captura de pantalla - Ataque a directorios 07
- Captura de pantalla - Ataque a directorios 08
- Captura de pantalla - Ataque a directorios 09
- Captura de pantalla - Ataque a directorios 10
- Captura de pantalla - Ataque a directorios 11
Las direcciones IP de los atacantes dan como resultado localizaciones en California, Washington y Virgina, todas ciudades de Estados Unidos, pero esto es fácil falsificar, por lo que pudieron hacerlo desde nuestro país, utilizando Proxys o aplicaciones como TOR, especializadas en mantener el anonimato en Internet.

Las pruebas demuestran que los responsables de estos ataques son profesionales, que estudiaron cada archivo interno durante días para atacar a Pepitas.com.pe.
Estas son las direcciones IP que utilizaron para realizar el ataque:
Esto marca un antes y un después en cuanto a ataques realizados en nuestra nación a medios digitales que tratan de temas políticos, algo que debemos recordar y denunciar.
Estos son intentos de censura y aunque no podemos asegurar quienes son los personajes detras de esas conexiones cifradas, que tanto se empeñaron en atacar Pepitas.com.pe, reafirmamos que están muy ligados a estos tres artículos:
http://numrl.com/162
http://numrl.com/163
http://numrl.com/164
Actualización: Para poder afirmar esto último, hemos consultado con nuestro equipo, el cual vio que los únicos artículos con todos los comentarios borrados eran justamente esos tres, mostrando 0 comentarios, ocultando así, la opinión pública sobre estos tres temas.
Pocos minutos después, los atacantes procedieron a inutilizar la base de datos, teniendo nosotros que actuar rápidamente frente a la amenaza.






