¿Qué le pasó a FOFA.info?
En la jornada de hoy, 4 de septiembre de 2026, el sitio FOFA.info, uno de los buscadores de activos en internet más utilizados por profesionales de la ciberseguridad, comenzó a experimentar fallas masivas. Usuarios de distintas partes del mundo reportaron errores HTTP 520 y HTTP 525, que indican problemas en la comunicación entre los servidores de origen y la red de entrega de contenido (CDN).
El grupo de hacktivistas conocido como ANKA RED TEAM (también identificado como AnkaTeam) emitió un comunicado en el que reivindica la autoría del ataque. Sin embargo, hasta el momento no hay confirmación oficial por parte de los administradores de FOFA.info ni de las autoridades de ciberseguridad.
¿Qué es FOFA.info?
FOFA.info es un motor de búsqueda especializado en ciberespacio, similar a Shodan o Censys. Permite a los investigadores y analistas de seguridad encontrar dispositivos conectados a internet, como servidores, cámaras IP, routers y otros sistemas, a través de filtros avanzados. Es una herramienta fundamental para la evaluación de vulnerabilidades y la inteligencia de amenazas.
¿Qué significan los errores HTTP 520 y 525?
Estos códigos de error son específicos de la red de Cloudflare, que actúa como intermediaria entre el usuario y el servidor original. El error 520 indica que el servidor de origen devolvió una respuesta vacía o inesperada, mientras que el error 525 señala un fallo en el protocolo de seguridad SSL/TLS. Ambos sugieren que el servidor de FOFA.info está sobrecargado o bloqueando conexiones, lo que es consistente con un ataque de denegación de servicio distribuido (DDoS).
| Código de error | Significado | Posible causa |
|---|---|---|
| 520 | Respuesta vacía del servidor de origen | Sobrecarga, caída del servidor o bloqueo de IPs |
| 525 | Fallo en el handshake SSL/TLS | Configuración incorrecta o ataque a los certificados |
El rol de ANKA RED TEAM
ANKA RED TEAM es un colectivo de hacktivistas que ha ganado notoriedad en los últimos meses por sus acciones contra infraestructuras críticas y plataformas de vigilancia. Su nombre hace referencia al ANKA, un dron de reconocimiento de fabricación turca, lo que sugiere una posible vinculación con intereses geopolíticos de Turquía. Sin embargo, no hay evidencia concluyente sobre su origen o financiación.
El grupo suele utilizar ataques DDoS y técnicas de explotación de vulnerabilidades para visibilizar sus demandas, que van desde la defensa de la privacidad hasta la oposición a la censura en línea.
Impacto y reacciones
Hasta el cierre de esta edición, FOFA.info no había emitido un comunicado oficial. Los foros de ciberseguridad y las redes sociales están llenos de especulaciones, y algunos analistas sugieren que el ataque podría ser una represalia por el uso de FOFA.info en operaciones de vigilancia o en la identificación de activos vulnerables en países como China y Turquía.
Este incidente se suma a una serie de ataques recientes contra plataformas de ciberinteligencia, lo que refleja una escalada en las tensiones digitales globales. Los expertos recomiendan a las organizaciones que dependen de FOFA.info para sus investigaciones que busquen alternativas temporales y refuercen sus propias medidas de seguridad.
Fuentes: Comunicado de ANKA RED TEAM, reportes de usuarios en foros especializados, monitoreo de estado de sitios web. Este artículo se actualizará a medida que haya nueva información.