
Hace 37 años, el 2 de noviembre de 1988, la incipiente red ARPANET (precursora de Internet) sufrió su primer gran ataque a escala global con la liberación del Gusano Morris. Este evento no solo paralizó una porción significativa de la red, sino que también marcó el nacimiento de la conciencia sobre la vulnerabilidad de las redes informáticas y la necesidad de la ciberseguridad moderna.
El artífice fue Robert Tappan Morris, un estudiante de la Universidad de Cornell (e hijo de Robert Morris Sr., una figura importante en los Laboratorios Bell). Morris diseñó un programa autorreplicante, conocido como worm o gusano, con el objetivo de medir el tamaño de Internet e ilustrar las debilidades de seguridad.
Lamentablemente, un error crucial en la programación hizo que el gusano se replicara de manera incontrolada en los sistemas que ya estaban infectados. Este fallo de diseño provocó que los equipos se saturaran con múltiples copias del programa, consumiendo recursos de manera exponencial y ralentizando o deteniendo por completo miles de computadoras.
El Gusano Morris se aprovechó de vulnerabilidades en servicios ampliamente utilizados como Sendmail y protocolos de red. Se calcula que infectó a cerca de 6.000 de las aproximadamente 60.000 computadoras que estaban conectadas a ARPANET en ese momento, afectando a universidades, centros de investigación e incluso instituciones gubernamentales como el MIT y el Pentágono.
El costo de la interrupción, la limpieza y la reparación de los sistemas se estimó en millones de dólares. Aunque Morris afirmó que no tuvo intención de causar daño, el incidente tuvo graves consecuencias:
Primera Condena Informática: Robert Morris fue la primera persona en ser juzgada y condenada bajo la Ley de Fraude y Abuso Informático de Estados Unidos.
Nacimiento del CERT: En respuesta al caos, se creó el Computer Emergency Response Team (CERT), el primer equipo formal de respuesta a emergencias informáticas, sentando las bases de la ciberseguridad organizada.
El Gusano Morris fue un experimento fallido que se convirtió en una lección histórica. Si bien el código en sí no fue diseñado con malicia destructiva, demostró el peligro de un código defectuoso y, sobre todo, la vulnerabilidad inherente de un mundo cada vez más interconectado. Desde ese día, la seguridad de la red dejó de ser una preocupación secundaria para convertirse en una prioridad global.