{"id":2362,"date":"2021-06-21T17:05:23","date_gmt":"2021-06-21T16:05:23","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2362"},"modified":"2021-06-21T17:05:23","modified_gmt":"2021-06-21T16:05:23","slug":"los-ataques-ddos-crecen-en-2021-impulsados-por-una-mayor-sofisticacion-en-las-tecnicas-de-los-hackers","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2362","title":{"rendered":"Los ataques DDoS crecen en 2021 impulsados por una mayor sofisticaci\u00f3n en las t\u00e9cnicas de los hackers"},"content":{"rendered":"<p><strong>Los datos recopilados por el Equipo de Respuesta de Incidentes de Seguridad (SIRT) y el Centro de Operaciones de Seguridad (SOC) de F5, revelan que la mayor\u00eda de los casos presentan m\u00faltiples vectores de ataque. El m\u00e1s grande alcanz\u00f3 los 500 Gbps y el m\u00e1s sofisticado despleg\u00f3 ocho vectores de ataque diferentes<\/strong><\/p>\n<p>Los ataques de denegaci\u00f3n de servicio distribuidos (DDoS) est\u00e1n creciendo tanto en n\u00famero como en complejidad, de acuerdo con nuevo an\u00e1lisis de F5 Labs. M\u00e1s concretamente, entre enero de 2020 y marzo de 2021 han aumentado un 55%. En la mayor\u00eda de esos incidentes (54%) se utilizaron m\u00faltiples vectores de ataque, lo que sugiere una creciente sofisticaci\u00f3n de los hackers.<br \/>\n\u201cLos ataques DDoS siguen siendo una amenaza frecuente, muy f\u00e1cil de aprender y baratos para los piratas inform\u00e1ticos novatos, que pueden acceder a tutoriales en YouTube o contratar un servicio \u201cDDoS-for-hire\u201d, por poco dinero\u201d, dice David Warburton, especialista en investigaciones sobre amenazas en F5 Labs. \u201cAunque los ataques DDoS pueden convertirse en commodities, tambi\u00e9n pueden llegar a ser una modalidad compleja y sofisticada, poniendo a prueba las defensas de las compa\u00f1\u00edas objetivo con diferentes tipos de ataques que se desarrollan en paralelo. Asimismo, existe una creciente evidencia de que los ciberdelincuentes est\u00e1n comenzando a usar ataques DDoS para presionar a las v\u00edctimas y conseguir que paguen rescates.\u00bb<\/p>\n<p><strong>DDoS se diversifica<\/strong><br \/>\nLos ataques DDoS volum\u00e9tricos, que inundan la red con tr\u00e1fico dirigido a consumir todo el ancho de banda disponible, siguen siendo los m\u00e1s comunes dentro de esta categor\u00eda, representando el 73% de todos los incidentes entre enero 2020 y marzo de 2021.<br \/>\nTambi\u00e9n se est\u00e1n generalizando otras modalidades de ataque. As\u00ed, los que est\u00e1n creciendo con mayor rapidez son los DDoS de Protocolo, que ataca los los firewalls y routers para conseguir que los dispositivos de red sean incapaces de gestionar los paquetes que se les env\u00edan. En los primeros tres meses de 2021, F5 Labs observ\u00f3 un incremento interanual del 135% en los ataques DDoS de protocolo, en comparaci\u00f3n con un aumento del 59% de los ataques volum\u00e9tricos.<br \/>\nMientras tanto, los ataques DDoS de aplicaci\u00f3n crecieron hasta suponer el 16% de todos los incidentes DDoS desde enero de 2020 hasta marzo de 2021, representando m\u00e1s del 50% de todas las peticiones de soporte relacionadas con DDoS gestionadas por el SIRT de F5. Este tipo de ataque tiene como objetivo consumir recursos del servidor de origen, lo que obliga a la aplicaci\u00f3n a gestionar las solicitudes ileg\u00edtimas del atacante en detrimento de las leg\u00edtimas.<\/p>\n<p><strong>Creciente sofisticaci\u00f3n<\/strong><br \/>\nJunto con un volumen creciente de los ataques DDoS, el SOC y el SIRT de F5 observaron una sofisticaci\u00f3n cada vez mayor por parte de los atacantes. En los primeros tres meses de 2021, el n\u00famero de ataques multivector -en los que se lanzan diferentes ataques de forma simult\u00e1nea y con diferentes t\u00e9cnicas- fueron hasta un 80% m\u00e1s numerosos que en el mismo periodo del a\u00f1o anterior, mientras que el n\u00famero de ataques de un \u00fanico vector permaneci\u00f3 pr\u00e1cticamente igual.<br \/>\nLos ataques multivectoriales desplegaron 2,7 m\u00e9todos diferentes de media, y el ataque registrado con mayor complejidad despleg\u00f3 hasta ocho tipos de ataques en paralelo.<br \/>\n\u201cLos hackers m\u00e1s sofisticados est\u00e1n desplegando cada vez m\u00e1s diferentes vectores de ataque a la vez, lo que les permite apuntar al ancho de banda de Internet de la v\u00edctima, la pila de red y los servidores de aplicaci\u00f3n en paralelo, en un intento de abrumar a la compa\u00f1\u00eda objetivo a trav\u00e9s de un amplio frente de ataque\u201d, explica Warburton. \u00abAdem\u00e1s de ataques m\u00e1s sofisticados, hemos registrado algunos bastante importantes, incluyendo un ataque contra una empresa de tecnolog\u00eda que alcanz\u00f3 los 500 Gbps, medio terabit por segundo\u00bb.<\/p>\n<p><strong>Sectores clave bajo asedio<\/strong><br \/>\nCuatro sectores han sido los m\u00e1s afectados por los ataques DDoS desde principios de 2020: Tecnolog\u00eda (25%), Telecomunicaciones (22%), Finanzas (18%) y Educaci\u00f3n (11%).<br \/>\nLa frecuencia de estos ataques, sin embargo, no se correlaciona con su gravedad. As\u00ed, aunque el sector Salud solo representa una peque\u00f1a parte de este tipo de ataques, ha sido v\u00edctima de alguno de los ataques DDoS m\u00e1s importantes. La gravedad media de los ataques que sufren habitualmente las compa\u00f1\u00edas financieras, tecnol\u00f3gicas y de telecomunicaciones puede calificarse como relativamente baja.<br \/>\nTambi\u00e9n se han dado algunos notables cambios durante los 15 meses estudiados, de acuerdo con la evoluci\u00f3n experimentada por algunos sectores. En enero, febrero y marzo de 2021, a medida que muchas escuelas y universidades volv\u00edan a la normalidad despu\u00e9s de un largo per\u00edodo de tiempo con actividad en remoto, se produjo un fuerte aumento en el n\u00famero de ataques DDoS. Un 56% de todos los incidentes que afectaron al sector educativo desde enero de 2020, se produjeron en el primer trimestre de 2021.<\/p>\n<p><strong>Defendi\u00e9ndose de los ataques DDoS<\/strong><br \/>\nCon los ataques DDoS m\u00e1s frecuentes y sofisticados que nunca, Warburton insta a las organizaciones a permanecer alerta. Esto incluye el uso de medidas de seguridad, tales como firewalls de aplicaciones web y soluciones de detecci\u00f3n de bots que puedan identificar tr\u00e1fico leg\u00edtimo, o servicios de scrubbing que logran eliminar el tr\u00e1fico malicioso antes de que llegue al servidor web.<br \/>\n\u201cCon un aumento constante tanto en la cantidad como en la complejidad de los ataques DDoS, est\u00e1 claro que debemos hacer m\u00e1s para defendernos de ellos\u201d, dice Warburton.<br \/>\n\u201cAdem\u00e1s de considerar c\u00f3mo mitigar los ataques DDoS una vez que est\u00e9n en marcha, tambi\u00e9n es de vital importancia detectarlos con precisi\u00f3n. A medida que aumenta el n\u00famero de ataques DDoS dirigidos a las aplicaciones, cada compa\u00f1\u00eda tendr\u00eda que ver si es capaz de diferenciar entre un aumento en el tr\u00e1fico de los usuarios leg\u00edtimos y un ataque dirigido y sostenido de una botnet. Como siempre, la visibilidad y el contexto son cruciales\u00bb.<br \/>\nWarburton tambi\u00e9n enfatiza en c\u00f3mo los atacantes est\u00e1n haciendo un buen uso de los servidores de aplicaciones vulnerables o inseguros para lanzar ataques de reflexi\u00f3n. \u00abEsto significa que aunque una compa\u00f1\u00eda no sea objetivo directo de un ataque DDoS, sus sistemas pueden utilizarse para el lanzamiento de un ataque. Los servicios DNS, NTP, Memcached y LDAP, por nombrar solo algunos, son fr\u00e1giles y deben protegerse de vulnerabilidades y accesos no autenticados, especialmente si est\u00e1n conectados a Internet\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, David Warburton, especialista en investigaciones sobre amenazas en F5 Labs \/ Imagen cortes\u00eda de F5<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los datos recopilados por el Equipo de Respuesta de Incidentes de Seguridad (SIRT) y el Centro de Operaciones de Seguridad (SOC) de F5, revelan que la mayor\u00eda de los casos presentan m\u00faltiples vectores de ataque. El m\u00e1s grande alcanz\u00f3 los 500 Gbps y el m\u00e1s sofisticado despleg\u00f3 ocho vectores de ataque diferentes Los ataques de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2362\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ataques DDoS crecen en 2021 impulsados por una mayor sofisticaci\u00f3n en las t\u00e9cnicas de los hackers\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2363,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2362"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2362"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2362\/revisions"}],"predecessor-version":[{"id":2364,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2362\/revisions\/2364"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2363"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}