Alerta de Emergencia: Incremento de ataques DDoS en los últimos meses

Los ataques de denegación de servicio distribuidos (DDoS - Distributed denial-of-service) tienen la finalidad de interrumpir la disponibilidad de una red o un servidor. Estos se realizan mediante un crecimiento exponencial del volumen de datos en la red dirigidos a un equipo que proporciona uno o más servicios.

Según un reciente informe de un grupo de expertos en Ciberseguridad se ha incrementado por tres los ataques DDoS en comparación con el año pasado durante este último trimestre. Algo que no es de extrañar, debido a que la situación de la pandemia de COVID-19 ha cambiado la forma en que muchas organizaciones realizan sus actividades, cambiando la mayor cantidad posible a trabajos remotos.

Según los expertos, al analizar el tráfico de comandos generado por los bots de los servidores de comando y control (C2) causantes del volumen de tráfico en el segundo trimestre del 2020, se detectó un incremento del 217% más que el año 2019 durante ese mismo trimestre. Cabe destacar que en años anteriores, la tendencia siempre era observar un incremento drástico durante el inicio del año (durante la mayor actividad empresarial) y decrecía durante los periodos de vacaciones o a los últimos meses del año. Estos datos podrían interpretarse, debido a que los empleados posiblemente por la situación mundial han permanecido este año más tiempo conectados realizando sus actividades laborales, causando que los ciberdelincuentes se adapten y haciendo que sea aún más común los ataques DDoS. Un ejemplo comparativo, el número de ataques del segundo trimestre del año 2019 cayó un 39% en comparación con el mismo periodo del 2018.

El periodo de duración de los ataques en comparación con el primer trimestre del año pasado no varió mucho, obteniendo un aproximado de 20 minutos. Aunque los ataques DDoS dirigidos, poseen una duración más alta en comparación con los DDoS más generalizados, manteniendo una duración de varias horas. Vale la pena destacar que durante este segundo trimestre 2020, los investigadores pudieron observar ataques dirigidos con una duración más prolongada, aumentando por 4,5 en comparación con el segundo trimestre 2019.


Comparación de duración de ataques DDoS entre el primer y segundo trimestre 2020 y segundo 2019, tomando como 100% el segundo trimestre 2019 - Kaspersky 


Crecimiento que al parecer no va a detenerse, recientemente varias empresas de servicios de telecomunicaciones y redes empresariales financieras Húngaras sufrieron de un ataque DDoS, según el análisis forense publicado el sábado, el ataque fue realizado desde varios servidores ubicados en Rusia, China y Vietnam. Cabe destacar que dicho ataque el volumen de datos detectado fue 10 veces más alto que los observados con anterioridad en otros eventos DDoS

Según la compañía de telecomunicaciones atacada, el ataque fue realizado en varias oleadas, dirigido hacia entidades financieras y por la gran magnitud del volumen de tráfico de datos, su servicio de telecomunicaciones también se vio afectado en varias partes de la capital Budapest por un breve periodo, hasta que lograron repeler el ataque.

Este tipo de ataque tiene también sus variables, como es el caso de algunos eventos sucedidos hace pocas semanas en varias partes del mundo, estos han consistido en una campaña de otra variable de ataques de tipo DDoS, denominados Ransom Denial of Service (RDoS), dichas campañas consisten en extorsionar a una o más organizaciones mediante el envío de una carta amenazadora (Generalmente por E-mails), en donde los atacantes solicitan dinero a cambio de no realizar un ataque DDoS que elimine la disponibilidad de un servicio en un servidor o una red entera.

La reciente amenaza a entidades financieras alrededor del mundo, ha sido atribuida al grupo Ruso de ciber espionaje APT28 conocidos también por nombres como Fancy Bear, Pawn Storm, Sofacy Group y Tsar Team, reconocidos por piratearía internacional y operaciones para influenciar mediante campañas de desinformación. Algo que no se ha determinado por investigación, sino que ellos mismos se los han imputado la campaña al presentarse en las cartas recibidas.


Característica de ataques:
- Los ataques son lanzados desde su propia Botnet.
- Capacidad de enviar un gran volumen de tráfico (entre 40 a 60 Gbps).
- El volumen de tráfico es distribuido a varios vectores de ataques de forma simultánea. 
- Suelen durar entre 15 a unas pocas horas.
- Inundación mediante protocolos:
  1. SSDP
  2. NTP
  3. DNS
  4. CLDAP
  5. WSD
  6. ARMS
  7. SYN
  8. ICMP
El más notable vector de ataque entre los mencionados es el uso del protocolo Web Service Dynamic (WSD) - UDP/3702, cabe destacar que el más reciente vector de ataque agregado es el uso del protocolo de Apple, Apple’s Remote Management Service (ARMS) - UDP 3283.


Vector de ataque WSD a través de DDoS-for-Hire


Como recomendación para protegerse de los ataques DDoS:

  1. Contar con una Protección DDoS Híbrida, tanto on premises como en la nube (scrubbing center).
  2. Utiliza herramientas que puedan realizar detecciones basadas en el comportamiento.
  3. Contar con tecnologías que tengan la capacidad de crear firmas de mitigación en tiempo real.
  4. Confecciona un plan de respuesta ante emergencias
  5. Supervisa con un equipo y aplica inteligencia sobre actores maliciosos. 
  6. Apégate a frameworks como OWASP y revisa tus aplicaciones
  7. Protege tus API con WAF.
  8. Protege tus aplicaciones vía RASP.
  9. Utiliza tecnología que permita proteger contra Bots maliciosos.
Si quieres conocer más de nuestras soluciones y cómo te ayudamos a protegerte de este tipo de ataques escríbenos a contacto@arkavia.com


Referencias:

COMENTARIOS

Nombre

Actualización,5,Actualizaciones,4,AD,1,Adobe,3,Adware,4,AgentTesla,1,android,34,Antivirus,3,Apache,1,APP,1,Apple,17,Apps,14,APT,2,Arkavia Networks,16,asus,1,Ataques,8,Azure,3,Backdoor,5,Bancos,6,Barracuda,1,Bases de Datos,7,BCE,1,Bluetooth,1,bootHole,1,Botnet,8,Botnet. Malware,1,BYOVD,1,Check Point,5,Chile,3,Chips,1,Chrome,3,Ciberataque,9,Cibercrimen,156,Cibercriminales,4,Ciberdelincuencia,17,ciberseguridad,180,Cisco,4,Citrix,6,Cloud,3,Cloudflare,1,CMS,1,ComRAT,1,Comunicaciones,1,conexión,2,Consejos,2,CONVID,1,CookieThief,1,Coronavirus,1,Corporation,1,COVID19,2,CPU,3,Criptomineria,1,Criptomonedas,7,CSP,1,CTF,1,CVE,2,cyber day,2,Cyberwarfare,5,Dark Web,3,Data Breach,3,Data Leak,14,Database,3,DataLeak,2,Datos,2,DDoS,6,Debate,1,Deep Web,5,dispositivos,1,dlink,1,DNS,2,Domains,1,DoS,5,Dropper,1,Ecommerce,3,elasticsearch,1,Email,5,Emotet,3,Empresas,116,endpoint,1,enrutadores,1,Estadisticas,1,estado,1,evento,1,Eventos,6,Evilnum,1,Exchange,5,exploit,9,Exploits,15,Extensiones,2,Extensions,2,F5 Networks,1,Facebook,9,Falla,3,Fileless,1,Fintech,1,FireEye,2,Firewall,1,Firmware,2,Flash,2,Fortinet,1,Framework,1,FreakOut,1,Freta,1,GARMIN,2,Git,1,GitHub,1,Glueball,1,Gmail,3,gobierno,1,GoDaddy,1,google,35,Gootkit,1,GPS,2,GRUB2,1,grupoatp,1,Hacking,85,HALLOWEEN,1,Hardware,7,Hosting,3,HTML5,1,HTTP,2,IBM,1,IGMP,1,Industria,10,Infostealer,3,Instagram,2,Intel,2,Internacional,40,Internet,36,Investigacion,9,IOC,7,ios,6,IoT,4,ipad,1,iphone,1,ISO,1,Javascript,1,Joomla,1,LATAM,1,Latinoamerica,1,lazarus,1,LG,1,Linux,10,LoLbins,1,LSASS,1,macOS,1,Macromedia,1,malicioso,1,Malware,57,Malwares,32,Maze,2,MDM,1,memento,1,Messenger,1,MFA,1,Microsoft,41,Mirai,2,Monero,1,mongoDB,1,MSP,1,MSSQL,1,Mukashi,1,musica,1,Nacional,10,NAS,2,navidad,1,Nefilim,1,Negocios,2,Netgear,1,Netwalker,1,Node.js,1,Nube,1,Openwrt,1,Oracle,3,OS,9,Passwordless,1,Payload,2,Paypal,1,phishing,20,PHP,1,Plugins,1,PoC,2,prevención,1,Protocolos,12,ProxyLogon,1,Python,2,QNAP,1,QR,1,Ragnar_Locker,1,Ransomware,26,RAT,2,RCE,3,RDoS,1,RDP,4,Recomendaciones,21,Redes,31,redes sociales,12,Redhat,1,regalo,1,RegretLocker,1,Remoto,1,REvil,1,Rookit,1,Rootkit,2,Routers,3,RRSS,2,Ryuk,1,Saintbot,1,Salt,1,Salud,3,SAP,1,SeguridadTI,4,Servicios,8,Smartphones,30,SMB,5,Sodinokibi,1,Software,24,solarwinds,1,SonicOS,1,Sonicwall,1,Sophos,1,Spambot,1,Spamhaus,1,spotify,1,Spyware,11,SQL,1,SSL,1,streaming,1,Takedown,1,Teams,1,TeamViewer,1,tendencia,2,TerraMasterOS,1,Tool,1,Tools,2,TOS,1,Tplink,1,Trickbot,1,Trojan,4,Troyano,6,último,1,Update,6,updates,22,USB,1,Videoconferencia,1,VM,1,vmware,1,VNC,1,VPN,6,Vulnerabilidad,42,Vulnerabilidades,81,Web,8,WER,1,WhatsApp,7,Whirlpool,1,wifi,5,Windows,24,Winrar,1,Wordpress,4,Worm,2,Xerox,1,XG,1,Yahoo,1,Zeroclick,1,zeroday,4,Zerologon,1,Zoom,3,Zoombombing,1,
ltr
item
Arkavia Networks News: Alerta de Emergencia: Incremento de ataques DDoS en los últimos meses
Alerta de Emergencia: Incremento de ataques DDoS en los últimos meses
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhp0xdgqzNTT_JMmcPO9JG1z789kyHJ3prPFbXsOHzLGm2MWk-Pm7iS_HH5Le4sRM0wc9pdswJ7IMW0eCRHz4jfwSnAJs8y16kla88w2vlaJYDeEs09E2wS1UXbGD77Y3ka-IU-Ivq66t8/w640-h320/Increase+attack+DDoS+in+last+moths.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhp0xdgqzNTT_JMmcPO9JG1z789kyHJ3prPFbXsOHzLGm2MWk-Pm7iS_HH5Le4sRM0wc9pdswJ7IMW0eCRHz4jfwSnAJs8y16kla88w2vlaJYDeEs09E2wS1UXbGD77Y3ka-IU-Ivq66t8/s72-w640-c-h320/Increase+attack+DDoS+in+last+moths.jpg
Arkavia Networks News
https://www.arkalabs.cl/2020/09/alerta-de-emergencia-incremento-de.html
https://www.arkalabs.cl/
https://www.arkalabs.cl/
https://www.arkalabs.cl/2020/09/alerta-de-emergencia-incremento-de.html
true
7213111567211435179
UTF-8
Se han cargado todas las publicaciones No se ha encontrado ninguna publicación. Ver Todos Leer Noticia Responder Cancelar Respuesta Eliminar Por Inicio PÁGINAS ENTRADAS View All RECOMENDADO PARA TI ETIQUETA ARCHIVOS BUSQUEDA TODAS LAS ENTRADAS No se ha encontrado ninguna coincidencia de publicación con su solicitud. Volver al Inicio Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share. STEP 2: Click the link you shared to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy