Wiz Rechaza la Oferta Multimillonaria de Google Buscara IPO

Perspectivas de Amenazas H2 2024: Informe de Google Cloud Security

Adaptación de Google Cloud por FLUXROOT y PINEAPPLE: Phishing y Malware en Arquitecturas sin Servidor

Impacto Global: Cómo 8.5 Millones de Dispositivos Windows Fueron Afectados por una Actualización Defectuosa y las Soluciones Disponibles

Estrategias Avanzadas del Malware SocGholish: Explotación de la Plataforma BOINC

Descubren Exploits de Correo: 20 Millones de Dominios en Riesgo

Impacto Global de los Ataques DDoS: Análisis y Estrategias de Mitigación

Aumento Exponencial de Ataques DDoS: Impacto y Medidas

En un reciente y alarmante desarrollo, tres informes concurrentes revelan una preocupación renovada en el ciberespacio: los ataques Distributed Denial of Service (DDoS). Firmas de ciberseguridad como Imperva, NETSCOUT y F5 Labs han publicado investigaciones que pintan un panorama preocupante del actual escenario de ciberseguridad.

Incremento Dramático en los Ataques DDoS

Estos informes consistentemente destacan un aumento sustancial en los ataques DDoS durante el último año. Según el informe de 2024 de F5 Labs sobre Tendencias de Ataques DDoS, se documentó un aumento del 112% en los ataques DDoS de 2022 a 2023, con 2,127 ataques registrados en 2023. Esta duplicación de los ataques en un año corrobora la alarmante tendencia identificada por Imperva, que reveló un incremento del 111% en los ataques DDoS en la primera mitad de 2024 comparado con el mismo período en 2023. Este salto significativo subraya el rápidamente evolutivo panorama de amenazas que enfrentan las organizaciones.

Drama en los Ataques DDoS

Un ataque DDoS es un intento malicioso de interrumpir el tráfico normal de un servidor, servicio o red objetivo al sobrecargarlo con una gran cantidad de tráfico de Internet. Este ataque se logra utilizando múltiples sistemas informáticos comprometidos, que son parte de una red más grande llamada botnet.

Motivaciones Financieras y Geopolíticas

Las ganancias financieras suelen ser un motivador principal detrás de muchos ataques DDoS. Las empresas, incapaces de ofrecer sus servicios en línea, pueden pagar un rescate a los atacantes para que cesen sus acciones y así recuperar sus servicios.

Sin embargo, lo interesante de esta investigación es el creciente ángulo político atribuido al aumento de estos ataques. Este pico en los ataques coincidió con eventos geopolíticos específicos, demostrando el potencial de surges súbitos e intensos en la actividad DDoS.

Por ejemplo, el informe de NETSCOUT, que se centró únicamente en Rumania, destacó un pico de 1,016 ataques DDoS en un solo día en 2024. Rumania, un país vecino de Rusia, ha advertido repetidamente sobre la interferencia hostil en sus operaciones estatales. De manera similar, el informe de Imperva señala un aumento del 519% en los ataques DDoS dirigidos a Ucrania, junto con incrementos significativos en Israel (118%), regiones que enfrentan inestabilidad política.

Impacto de los Ataques DDoS en Ucrania
Los servicios esenciales en Ucrania han sido objetivos repetidos de ciberataques durante el conflicto

Industrias Objetivo

Los informes identifican colectivamente las industrias clave que están soportando la peor parte de este aumento en los ataques DDoS.

El informe de Imperva destaca un aumento del 548% en los ataques DDoS a nivel de aplicación dirigidos al sector de telecomunicaciones y proveedores de servicios de Internet (ISP). Este aumento masivo subraya la vulnerabilidad de la infraestructura crítica a estos ataques. De acuerdo con F5 Labs, el sector de telecomunicaciones experimentó un aumento del 655% en incidentes de DDoS, siendo este sector, junto con el de software y servicios informáticos, los más atacados, representando el 37% de todos los ataques. NETSCOUT también señaló que los sectores gubernamentales fueron objetivos primarios de los ataques.

Nuevos Vectores de Ataque

El aumento significativo en los ataques DDoS a través de varios sectores y regiones subraya la necesidad de medidas robustas de ciberseguridad y vigilancia continua. “Claramente, la amenaza de los ataques DDoS está en constante evolución y, como muestra este informe, también está creciendo,” dice David Warburton, Director de F5 Labs. “En un entorno volátil, no hay lugar para la complacencia”.

Un área de preocupación identificada en la investigación de F5 Labs son los bots maliciosos. David explicó cómo el uso de ‘reseller bots’ – bots que adquieren inventario minutos después de su lanzamiento – están planteando dificultades debido a que difuminan la línea entre lo que es y no es tráfico malicioso.

“La duración de un ataque DDoS puede ser efímera, pero su impacto en la reputación puede ser duradero,” explica David. Por lo tanto, la industria debe adaptarse a este panorama de amenazas en evolución mediante la implementación de mecanismos de defensa avanzados y el mantenimiento de una monitorización continua.

El aumento en los ataques DDoS, influenciado por tensiones geopolíticas y facilitado por vectores de ataque en evolución, demanda una respuesta coordinada y proactiva por parte de la comunidad de ciberseguridad. Con la reciente operación de Interpol sin éxito en frenar la tormenta de DDoS, las empresas deben ahora actuar para mitigar la creciente amenaza.


Fuente: https://cybermagazine.com/articles/companies-across-cyber-sphere-warn-of-surge-in-ddos-attacks

Más de la categoria