{"id":5304,"date":"2019-02-21T12:34:00","date_gmt":"2019-02-21T17:34:00","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5304"},"modified":"2019-02-21T12:34:05","modified_gmt":"2019-02-21T17:34:05","slug":"de-cantidad-a-calidad-cibercriminales-recurren-a-tecnicas-mas-sofisticadas-para-ataques-de-ddos","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/de-cantidad-a-calidad-cibercriminales-recurren-a-tecnicas-mas-sofisticadas-para-ataques-de-ddos\/","title":{"rendered":"De cantidad a calidad: cibercriminales recurren a t\u00e9cnicas m\u00e1s sofisticadas para ataques de DDoS"},"content":{"rendered":"\n<p>S\u00e3o Paulo, febrero de 2019<\/p>\n\n\n\n<p>El&nbsp;<a href=\"https:\/\/securelist.com\/ddos-attacks-in-q4-2018\/89565\">informe de Kaspersky Lab sobre DDoS en el cuarto trimestre<\/a>,&nbsp;que abarca las estad\u00edsticas de los \u00faltimos tres meses y de todo el 2018, pone de relieve una disminuci\u00f3n del 13% del total de ataques DDoS en comparaci\u00f3n con las estad\u00edsticas del a\u00f1o anterior. Sin embargo, la duraci\u00f3n de los ataques mixtos y de inundaci\u00f3n HTTP (<em>HTTP flood<\/em>)<strong>&nbsp;<\/strong>se encuentra en aumento, lo que sugiere que los malhechores est\u00e1n recurriendo a t\u00e9cnicas m\u00e1s avanzadas en los ataques DDoS.<\/p>\n\n\n\n<p>El bajo costo del&nbsp;<em><a href=\"https:\/\/securelist.com\/the-cost-of-launching-a-ddos-attack\/77784\/\">DDoS-as-hire<\/a><\/em>&nbsp;(DDoS de alquiler) hace de ese tipo de ataque una de las armas m\u00e1s asequibles a competidores maliciosos o&nbsp;<em>trolls de Internet&nbsp;<\/em>(personas que inician discusiones o molestan mediante la publicaci\u00f3n de mensajes no pertinentes por diversi\u00f3n o alg\u00fan beneficio).&nbsp;<\/p>\n\n\n\n<p>Independientemente de su tama\u00f1o o industria, las empresas pueden sufrir esta amenaza y p\u00e9rdidas en ingresos y reputaci\u00f3n cuando los usuarios y clientes leg\u00edtimos no puedan acceder a los recursos de la empresa en la web. A pesar de que la cantidad de ataques DDoS disminuyeron en 2018, es demasiado pronto para regocijarse, ya que esa disminuci\u00f3n de la cantidad de ataques no significa que baje su gravedad. Seg\u00fan investigadores de Kaspersky Lab, a medida que m\u00e1s y m\u00e1s organizaciones adopten soluciones para protegerse de los ataques DDoS m\u00e1s simples es probable que 2019 vea a los atacantes mejorar su experiencia con el fin de superar las medidas de protecci\u00f3n est\u00e1ndares contra los DDoS y llevar al siguiente nivel la complejidad general de este tipo de amenaza.<\/p>\n\n\n\n<p>Aunque el n\u00famero de ataques est\u00e1 disminuyendo, el an\u00e1lisis de los expertos de Kaspersky Lab ha encontrado que la duraci\u00f3n promedio del ataque est\u00e1 creciendo. En comparaci\u00f3n con el comienzo del a\u00f1o, esta se ha m\u00e1s que duplicado: de 95 minutos en el primer trimestre a 218 minutos en el cuarto trimestre. Es notable que los ataques&nbsp;<em>UDP flood<\/em>&nbsp;(que tienen lugar cuando el atacante env\u00eda una gran cantidad de paquetes UDP a los puertos del servidor de su v\u00edctima para abrumarlo e impedir que responda a los clientes), representan casi la mitad (49%) de los ataques DDoS experimentados en 2018, y fueron muy cortos,&nbsp; ya que rara vez duraron m\u00e1s de 5 minutos.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Los expertos de Kaspersky Lab acreditan que la disminuci\u00f3n en la duraci\u00f3n de los ataques con inundaci\u00f3n UDP demuestra que el mercado para ataques m\u00e1s f\u00e1ciles de organizar se est\u00e1 reduciendo. La protecci\u00f3n contra ataques DDoS de este tipo se est\u00e1 implementando ampliamente y los hace inefectivos en la mayor\u00eda de los casos. Los investigadores sugieren que los atacantes lanzan numerosos ataques de inundaci\u00f3n UDP para probar si alguno de los recursos a donde se dirige no est\u00e1 protegido. Si inmediatamente queda claro que esos intentos no tienen \u00e9xito, los malhechores detienen el ataque.<\/p>\n\n\n\n<p>Asimismo, los ataques m\u00e1s complejos (como el mal uso de HTTP) que requieren tiempo y dinero, permanecer\u00e1n durante m\u00e1s tiempo. Como revel\u00f3 el informe, el m\u00e9todo de inundaci\u00f3n HTTP y los ataques mixtos con componente HTTP, cuyos porcentajes eran relativamente peque\u00f1os (17% y 14%), constituyen aproximadamente 80% del tiempo de ataques DDoS en todo el a\u00f1o.<\/p>\n\n\n\n<p><em>\u201cCuando la mayor\u00eda de los ataques DDoS no logran su objetivo, las personas que ganan dinero al lanzar tales ataques tienen dos opciones. La primera es reconfigurar las capacidades requeridas para los ataques DDoS hacia otras fuentes de ingresos, como la criptominer\u00eda. Alternativamente, ser\u00eda mejorar sus habilidades t\u00e9cnicas, ya que sino sus clientes buscar\u00e1n atacantes m\u00e1s experimentados. Teniendo esto en cuenta, podemos anticipar que los ataques DDoS evolucionar\u00e1n en 2019 y ser\u00e1 m\u00e1s dif\u00edcil para las empresas detectarlos y mantenerse protegidos<\/em>&#8220;, comenta&nbsp;<strong>Alexey Kiselev,<\/strong>&nbsp;<strong>gerente de desarrollo de negocios del equipo de Protecci\u00f3n contra DDoS de Kaspersky Lab.<\/strong><\/p>\n\n\n\n<p>En lo que respecta a los resultados del trimestre m\u00e1s reciente, el ataque DDoS m\u00e1s largo en el cuarto trimestre dur\u00f3 329 horas (casi 14 d\u00edas); la \u00faltima vez que se registr\u00f3 un ataque tan largo fue a&nbsp;<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2016_kaspersky-lab-ddos-intelligence-report-shows-decrease-in-global-reach-of-attacks-increase-in-sophistication\">finales de 2015<\/a>.<\/p>\n\n\n\n<p>Los tres pa\u00edses principales que sufrieron los mayores ataques DDoS siguen siendo los mismos. China vuelve a ocupar el primer lugar, pero su porcentaje se redujo considerable del 77.67% al 50.43%. Estados Unidos sigue ocupando el segundo y Australia a\u00fan el tercero.<\/p>\n\n\n\n<p>Por distribuci\u00f3n del objetivo, China sigue encabezando la lista, pero su porcentaje disminuy\u00f3 a 43.26% (70.58% en el tercer trimestre).<\/p>\n\n\n\n<p>En el cuarto trimestre tambi\u00e9n se han producido cambios en los pa\u00edses que albergan la mayor\u00eda de los servidores de comando y control (C&amp;C). Al igual que en el trimestre anterior, Estados Unidos sigui\u00f3 a la cabeza, pero el Reino Unido y los Pa\u00edses Bajos ocuparon el segundo y tercer lugar, reemplazando a Rusia y Grecia respectivamente. Probablemente, esto es debido a que la cantidad de servidores activos de C&amp;C Mirai aumenta significativamente en los pa\u00edses mencionados.<\/p>\n\n\n\n<p>Kaspersky Lab recomienda los siguientes pasos para proteger a una organizaci\u00f3n contra ataques DDoS:<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Capacitar al personal para responder a tales incidentes de manera adecuada;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Asegurar que los sitios y las aplicaciones web de una empresa puedan manejar un tr\u00e1fico intenso;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Utilizar soluciones de seguridad robustas, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/ddos-protection\">Kaspersky DDoS Protection<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky Lab<\/strong><\/p>\n\n\n\n<p>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.&nbsp;<\/p>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n en\u00a0<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>S\u00e3o Paulo, febrero de 2019 El&nbsp;informe de Kaspersky Lab sobre DDoS en el cuarto trimestre,&nbsp;que abarca las estad\u00edsticas de los \u00faltimos tres meses y de todo el 2018, pone de relieve una disminuci\u00f3n del 13% del total de ataques DDoS en comparaci\u00f3n con las estad\u00edsticas del a\u00f1o anterior. Sin embargo, la duraci\u00f3n de los ataques [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5306,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,119],"class_list":["post-5304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/02\/DDOS-Atacks.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5304"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5304\/revisions"}],"predecessor-version":[{"id":5307,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5304\/revisions\/5307"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5306"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}