La mayoría de los servicios afectados por el ataque DDoS contra los sitios web de Canonical vuelve a estar disponible. La empresa lo comunicó el 9 de octubre de 2026, un día después de alertar de un ataque sostenido que podía causar interrupciones intermitentes. Su equipo seguía trabajando en la recuperación y Canonical no dio el incidente por resuelto en esa actualización.
Un ataque distribuido de denegación de servicio, o DDoS, intenta saturar un servicio con peticiones para impedir que responda con normalidad. En este caso, las incidencias alcanzaron tanto páginas de Ubuntu y Canonical como servicios que ofrecen información de seguridad. Quien necesite consultar uno de ellos puede seguir su disponibilidad en la página de estado oficial.
Webs y API de seguridad entre los servicios afectados
El historial de Canonical registró el 8 de octubre una primera incidencia entre las 12:31 y las 15:22 UTC —de 14:31 a 17:22 en la España peninsular—. Incluía ubuntu.com, canonical.com, el blog y la web para desarrolladores de Ubuntu, el portal de Canonical y assets.ubuntu.com. También figuraban las API de CVE y avisos de seguridad, Livepatch API, jaas.ai, maas.io y academy.canonical.com. Una API permite que otros programas consulten esos datos de forma automática.
A las 15:23 UTC comenzó otro registro de incidencias que afectó a ocho componentes, entre ellos ambas API de seguridad y ubuntu.com. La página de estado marcó la API de CVE como operativa a las 16:31, la de avisos a las 16:34 y ubuntu.com a las 16:37 UTC. Ese registro terminó a las 16:38 UTC.
El historial no atribuye expresamente al DDoS cada caída posterior. developer.ubuntu.com figuró caído entre las 19:18 y las 19:37 UTC y volvió a aparecer junto al blog en una incidencia registrada de 20:06 a 20:33 UTC. El portal de Canonical también tuvo una caída entre las 23:19 y las 23:56 UTC.








