✨ EN VIVO ☁️ 24°C Quito, EC •
⛽ PRECIOS Extra/Eco: $3.242 • Súper: $4.74 • Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -
✨ EN VIVO ☁️ 24°C Quito, EC •
⛽ PRECIOS Extra/Eco: $3.242 • Súper: $4.74 • Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -

Hackers secuestran dominios .ec para emitir certificados fraudulentos

Alerta de ciberseguridad con candado digital vulnerado y código informático en pantalla

Actualizada:

4 min de lectura
  • Ciberdelincuentes secuestraron registros DNS de más de 40 dominios con extensión .ec.
  • Emitieron certificados SSL fraudulentos suplantando portales de Google, banca y comercio.
  • La técnica permitía interceptar credenciales financieras mediante ataques Man-in-the-Middle.
  • NIC.ec y empresas de seguridad emitieron una alerta técnica urgente para administradores.

Una grave vulnerabilidad en la administración de registros de nombres de dominio en Ecuador fue descubierta por equipos de ciberdefensa luego de que un grupo de piratas informáticos lograra secuestrar decenas de dominios con terminación .ec para emitir de forma irregular certificados de seguridad digital (SSL/TLS) falsos, suplantando la identidad de marcas globales como Google, entidades bancarias y plataformas de comercio electrónico.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

Manipulación de zonas DNS y secuestro de tráfico web

De acuerdo con las alertas técnicas de la firma de seguridad informática, los atacantes explotaron contraseñas débiles y falta de autenticación multifactor en paneles de gestión de registradores autorizados. Al tomar el control de las zonas DNS, los delincuentes redirigieron los desafíos de validación criptográfica hacia servidores controlados por ellos, logrando que autoridades de certificación internacionales emitieran credenciales legítimas pero no autorizadas.

Publicidad

Con estos certificados en su poder, los estafadores desplegaron ataques de interceptación conocidos como Man-in-the-Middle (MitM), permitiéndoles engañar a los navegadores web de los usuarios ecuatorianos, que mostraban el candado de conexión segura mientras sus datos de tarjetas de crédito y contraseñas bancarias eran capturados en tiempo real.

Esta amenaza a la infraestructura digital se vincula estrechamente con las advertencias técnicas analizadas en investigaciones sobre ciberseguridad y ataques encubiertos a servidores, donde los fallos de configuración comprometen redes críticas.

Respuesta de NIC.ec y recomendaciones de mitigación

La entidad administradora de los dominios superiores de Ecuador, NIC.ec, en coordinación con el Equipo de Respuesta a Emergencias Informáticas (EcuCERT), bloqueó los registros manipulados y procedió a revocar de emergencia más de 120 certificados fraudulentos en las principales listas de confianza de los navegadores.

Especialistas del consorcio internacional de ciberdefensa CISA recomendaron a todas las empresas e instituciones ecuatorianas implementar de inmediato registros CAA (Certificate Authority Authorization) y habilitar DNSSEC, mecanismos que impiden que entidades no autorizadas emitan certificados para sus nombres de dominio.

Auditorías obligatorias en plataformas gubernamentales y privadas

El Ministerio de Telecomunicaciones y de la Sociedad de la Información (Mintel) dispuso la realización de auditorías de seguridad obligatorias en todos los portales de compras públicas y servicios ciudadanos en línea para garantizar que no existan redireccionamientos residuales y salvaguardar la privacidad de los datos de la población.

Mecanismos de validación DNS y mitigación técnica recomendada

Especialistas en ciberseguridad corporativa enfatizaron que el ataque no involucró la rotura criptográfica de los algoritmos de Google, sino la explotación de debilidades en los procesos de verificación de propiedad de dominios mediante registros TXT o CNAME temporales. Cuando un atacante logra manipular la zona DNS de una entidad delegada en el dominio de nivel superior .ec, puede engañar a las autoridades certificadoras automatizadas para que emitan credenciales SSL/TLS a su nombre.

Para mitigar estos riesgos de suplantación, los operadores de red recomiendan a las organizaciones ecuatorianas habilitar la tecnología DNSSEC (Domain Name System Security Extensions), implementar registros de autorización de certificación (CAA) estrictos y activar la autenticación de múltiples factores en todas las consolas administrativas de proveedores de hospedaje web.

Respuesta de organismos técnicos y gobernanza del dominio nacional

Organismos técnicos de regulación de telecomunicaciones en Ecuador coordinaron con los operadores de centros de datos y proveedores de conectividad para verificar que las tablas de resolución de nombres de dominio cuenten con firmas criptográficas validadas. Analistas informáticos alertaron que muchas empresas medianas descuidan la administración de sus registros de correo electrónico y registros DNS secundarios, dejándolos expuestos a ataques de intermediarios maliciosos.

Asimismo, los equipos de respuesta ante incidentes cibernéticos (CSIRT) recordaron a las instituciones públicas la vigencia de las normativas de seguridad digital que exigen auditorías técnicas periódicas sobre los activos expuestos a internet, la revocación inmediata de certificados SSL sospechosos y la notificación obligatoria ante cualquier intento no autorizado de alteración en zonas DNS delegadas.

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll to Top