2023: ¿Qué viene después de 10 millones de ataques DDoS en 2022?

2023: ¿Qué viene después de 10 millones de ataques DDoS en 2022?

Compartir publicación

En particular, la guerra de agresión rusa en Ucrania provocó un aumento extremo de los ataques DDoS en 2022. Si bien el aumento del ransomware no es tan alto, la calidad de los ataques está aumentando, lo que hace que sea más difícil defenderse de ellos. Un comentario de Netscout. 

Los ataques cibernéticos con el gusano Morris se remontan a 1988 y fueron una sensación rara en ese momento.Hoy, con millones de ataques por año, son parte del día a día y se desarrollan a un ritmo acelerado. Solo en la primera mitad de 2022, hubo más de 6 millones de ataques DDoS en todo el mundo. Incluso si las cifras del segundo año aún no están disponibles, podemos esperar alrededor de 10 millones en total.

A qué empresas de desarrollo y expertos en seguridad informática deben prestar especial atención en los ataques DDoS y ransomware de este año:

Vectores de ataque DDoS más potentes

Los operadores de red tienen que enfrentarse a muchos más ataques con antecedentes políticos, religiosos e ideológicos. Al mismo tiempo, los estados-nación con muchos más recursos que otros actores maliciosos buscan constantemente vectores de ataque DDoS nuevos y más poderosos para evadir las mitigaciones DDoS, como lo demuestra el desarrollo de nuevos vectores cada año. Un objetivo frecuente de los actores nacionales es la infraestructura de Internet para cerrar las comunicaciones críticas, el comercio electrónico y otras infraestructuras importantes que dependen de la conectividad a Internet.

Los ataques DDoS de ruta directa están regresando

Las inundaciones directas y los ataques DDoS en la capa de aplicación son cada vez más populares. Esto se debe a los mayores esfuerzos en todo el mundo para combatir la suplantación de identidad, lo que dificulta que los paquetes falsificados atraviesen Internet. Los ataques DDoS de ruta directa se remontan a antes de que los ataques de reflexión/amplificación dominaran el panorama de amenazas.

Estos ataques se han optimizado para la red moderna y ahora provienen de fuentes mucho más potentes, como: B. Infraestructuras basadas en la nube con recursos informáticos y de ancho de banda masivos. Además, los atacantes comprometen los hosts que están mucho más cerca del objetivo, pasando por alto muchas capas de tránsito, detección potencial y mitigación.

Mezcla amenazante con Adaptive DDoS

En un ataque DDoS adaptativo, los atacantes identifican ciertos elementos de la cadena de servicio que quieren atacar por adelantado. Los nodos de botnet y los reflectores/amplificadores más cercanos al objetivo se utilizan cada vez más, un fenómeno observado con botnets dirigidos a Ucrania. Esto minimiza la cantidad de fronteras que debe cruzar el tráfico de ataques DDoS. Esto hace que el ataque sea más difícil de detectar y mitigar. La combinación de mayor ancho de banda disponible y rendimiento, mayor número de dispositivos vulnerables y técnicas de ataque DDoS adaptativas aumenta la amenaza para los operadores de red.

Ransomware: ataques de triple extorsión

Los ataques de triple extorsión siguen siendo un problema este año. Comienzan infiltrándose en una red y robando activos valiosos como secretos comerciales, código fuente, tarjetas de crédito, credenciales de autenticación y otra información de identificación personal. En la fase dos, se inyecta ransomware para cifrar datos valiosos o sistemas de almacenamiento completos.

En este punto, los ciberdelincuentes exigen dinero de rescate a cambio del descifrado. Si se rechaza el pago, por ejemplo porque buenas copias de seguridad permitieron la recuperación, el actor de amenazas también amenaza con liberar datos confidenciales. La amenaza de tal liberación finalmente aumenta la presión al máximo.

Más en Netscout.com

 


Acerca de NETSCOUT

SISTEMAS NETSCOUT, INC. ayuda a proteger los servicios comerciales digitales contra las interrupciones de seguridad, disponibilidad y rendimiento. Nuestro liderazgo en el mercado y la tecnología se basa en la combinación de nuestra tecnología patentada de datos inteligentes con análisis inteligentes. Brindamos el conocimiento profundo y en tiempo real que los clientes necesitan para acelerar y asegurar su transformación digital. Nuestra avanzada plataforma de respuesta y detección de amenazas de ciberseguridad Omnis® brinda visibilidad integral de la red, detección de amenazas, investigaciones contextuales y mitigaciones automatizadas en el perímetro de la red.


 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más