Red de información TI para profesionales ITMedia NetWork

viernes, 17 de mayo de 2024
Actualizado a las 13:29


Búsqueda avanzada

Publicidad

Publicidad

Informes

Los ataques DDoS son más frecuentes, breves y sofisticados, señala Corero en su informe de tendencias

02 Abril 2015por Redacción

Los ciberdelincuentes están evolucionando en sus ataques de denegación de servicio (DDoS) para eludir las soluciones de seguridad de las empresas, interrumpir la disponibilidad de los servicios e infiltrarse en las redes de sus víctimas, alerta Corero Network Security en la primera edición de su informe sobre Tendencias y Análisis DDoS .

Así, el informe Trimestral sobre Tendencias y Análisis DDoS se basa en datos de empresas de hosting, centros de datos, proveedores de servicios de Internet y empresas oline de todo el mundo, al tiempo que analiza el estado de los centros de Operaciones de Seguridad de las compañías. Entre los datos extraídos de estas observaciones destacan:

1.- Los ataques son de corta duración, de saturación parcial y aumentan su frecuencia

Anteriormente, DDoS era el nombre más adecuado para este tipo de ataques: se trata de amenazas que deniegan el acceso a sitios web o a soluciones basadas en Web. Pero aunque este tipo de ataques se siguen sucediendo en algunas circunstancias, las organizaciones también son objetivo de una nueva generación de tráfico de ataques DDoS.

En concreto, según se desprende de los datos obtenidos por los clientes de Corero, hay dos nuevas tendencias: breves ataques en lugar de prolongados en el tiempo y con saturación parcial a los enlaces frente a las inundaciones de red, tal y como el término denegación de servicio venía a ser conocido.

De hecho, en lugar de ataques de mucha duración, aproximadamente el 96% de los DDoS dirigidos contra clientes de SmartWall Threat Defense System (TDS) de Corero, los ataques tuvieron una duración de 30 minutos o menos. El problema se agrava cuando estos clientes ven un promedio de 3,9 intentos de ataques al día.

Para las organizaciones que se basan en una defensa fuera de banda o un anti DDoS para redirigir el tráfico tras identificar un ataque, se puede tardar hasta una hora en la transición a una solución de mitigación de ataques DDoS basada en la nube. Este lento tiempo de respuesta implica que, incluso en el caso de uso herramientas líderes de defensa DDoS basados en la nube, podrían dejar pasar completamente un ataque y las organizaciones sufrirían aquellos cortes de tráfico que se intentan evitar con ellas.

Además, el 79% de los intentos de ataques DDoS dirigidos a clientes de la compañía de seguridad entre el 1 de octubre y el 31 de diciembre de 2014, el uso de ancho de banda fue de menos de 5Gbps. Es decir, estaban dirigidos a saturar parcialmente la conexión a Internet y distraer a los equipos de seguridad, pero dejando suficiente ancho de banda disponible para posteriormente infiltrarse en sus redes y tener acceso a los datos confidenciales de los clientes o de propiedad intelectual.

Dave Larson

Dave Larson

2.- Ataques DDoS para establecer perfiles

Dado que los ataques DDoS volumétricos son fáciles de identificar y atraen más la atención, Corero ha descubierto que los atacantes están haciendo intentos más adaptativos y multi-vector contra sus objetivos. Esto les permite obtener el perfil de la estrategia de seguridad de la red de la víctima y, como consecuencia, lanzar ataques adicionales que pueden eludir las herramientas de ciberseguridad de las organizaciones.

“Durante una década, los intentos de denegación de servicio han sido las principales amenazas dirigidas a la disponibilidad del servicio. Sin embargo, ahora estos ataques son de carácter mucho más sofisticado y multi-vector, para evitar los mecanismos de defensa o contramedidas reactivas” reconoce Dave Larson, CTO y vicepresidente de Producto de Corero Network.

“Tal como indica experiencia de nuestros clientes, la regularidad de estos ataques simplemente pone de relieve que existe una creciente necesidad de protección para vencer los ataques DDoS en la red, y garantizar el acceso necesario que los negocios de Internet continúen operando o para que los proveedores de Internet sigan suministrando sus servicios”, matiza Larson.

Medidas para enfrentarse a los ataques DDoS

Para defenderse tanto de los ataques tradicionales DDoS como de aquellos que utilizan nuevos métodos, Corero recomienda a las organizaciones que tomen las siguientes medidas:

Durante una década, los intentos de denegación de servicio han sido las principales amenazas. Sin embargo, ahora estos ataques son de carácter mucho más sofisticado y multi-vector, para evitar los mecanismos de defensa o contramedidas reactivas / Dave Larson

  • Considere la posibilidad de implementar tecnología adecuada para detectar, analizar y responder a los ataques de DDoS, a través de inspecciones del tráfico en Internet a la velocidad de línea, identificando y bloqueando amenazas desde los primeros paquetes de un determinado ataque
  • Establecer una estrategia de seguridad por capas centrándose en la visibilidad continua y en el cumplimiento de políticas de seguridad para establecer una primera línea de defensa capaz de mitigar ataques DDoS, al tiempo que se mantiene la conectividad del servicio, disponibilidad y entrega de tráfico legítimo
  • Garantizar la visibilidad completa de aplicaciones y capas de red de eventos de seguridad DDoS. La mejor práctica también permitirá el análisis forense de las últimas amenazas e informes de cumplimiento de actividades de seguridad.

Más información y acceso al Informe Trimestral de Tendencias y Análisis en www.corero.com/DDoS_Trends_Report_Q4_2014 y en www.corero.es

ShareThis

Publicidad

Publicidad

Publicidad

Opinión

Julio Campoy, Regional VP Broad Markets en Appian

El Data Fabric, clave para impulsar la digitalización del sector público

La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia

Soluciones

DXC desarrolla una solución para Oxfam Intermón sobre la plataforma de Servicenow

Dentro de su compromiso con el voluntariado y la innovación social, DXC Technology ha desarrollado de manera altruista para la ONG Oxfam Intermón, que trabaja en 86 países para acabar con las desigualdades, una ‘solución digital de derechos humanos’, que facilitará a distintos tipos de empresas gestionar y cumplir los requisitos de diligencia debida en materia de derechos humanos y medioambientales, aplicada en múltiples legislaciones

techWEEK info

TechWEEK forma parte de la red de información TI para profesionales de IDG Communications.


Sitios especializados de ITMedia NetWork: IT CIO.es, IT PYMES.es, IT SEGURIDAD.es, Strategic Partner, NUEVAempresa.com.

ITMedia NetWork. © 2006 - 2024 Information Technology & Media S.A. (CIF A-84950211). Todos los derechos reservados.

Envío de artículos por email de techWEEK.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de techWEEK.es

Procesando envíos...

Envío de artículos por email de techWEEK.es

Email enviado. Cerrar

Envío de artículos por email de techWEEK.es

Error en el envio. Pulse aqui para cerrar.Cerrar