El fin de semana del Black Friday fue el fin de semana del ataque DDoS

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Los ataques cibernéticos durante el fin de semana del Black Friday batieron récords, duplicando los niveles del año anterior. Las empresas se han enfrentado a una serie de ataques DDoS que ahora han superado la marca de terabits.

El pasado Cyber ​​Weekend no solo atrajo a los cazadores de gangas a Internet. Las últimas evaluaciones del proveedor de seguridad informática Link11 muestran que los ciberdelincuentes también están tratando de aprovechar el momento. Según evaluaciones del Centro de Operaciones de Seguridad Link11 (LSOC), golpean a las empresas con ataques DDoS para dañarlas o extorsionar bitcoins. Sin embargo, la cantidad de ataques este año fue incluso mayor de lo esperado y la fuerza sorprendente de los ataques también estableció récords preocupantes.

Ataques masivos DDoS en Black Friday y Cyber ​​​​Monday

Durante el fin de semana cibernético, el LSOC registró una mayor actividad de ataques DDoS en su red global. Sin embargo, los perpetradores atacaron con especial frecuencia el Black Friday y el Cyber ​​​​Monday. Aquí el aumento en el número de ataques DDoS en comparación con el año anterior fue superior al 200%. Además de los proveedores de comercio electrónico, los proveedores de servicios de pago y las empresas de logística, los atacantes a menudo se dirigieron a los proveedores de alojamiento y en la nube, así como a los ISP, que proporcionan la infraestructura digital para los negocios en línea.

Anchos de banda de ataque récord

En el caso de aplicaciones, servicios en línea y redes que generalmente experimentan picos de carga altos, los ataques DDoS relativamente pequeños son suficientes para lograr una sobrecarga. Para conservar sus recursos, los atacantes generalmente se abstienen de ataques de gran tamaño y eligen sus ataques tan pequeños como sea necesario. Sin embargo, durante el fin de semana cibernético, el LSOC vio un récord de ancho de banda de 1,1 Tbps. El volumen de ataque del ataque de botnet, que estaba dirigido a un proveedor de alojamiento en Alemania el domingo, fue generado únicamente por una inundación de UDP. Si los perpetradores también hubieran utilizado técnicas de amplificación como DNS o amplificación de reflexión CLDAP, el volumen de ataques habría sido significativamente mayor. El llamado factor de amplificación para estos vectores DDoS de uso muy frecuente es 54 para el ADN y hasta 70 para CLDAP.

El ataque récord estuvo acompañado de numerosos hiperataques. Se registraron picos de ancho de banda de más de 20 Gbps en otros 100 ataques durante el fin de semana cibernético. Si desea beneficiarse de las ventas máximas en el comercio en línea sin falta, lo mejor es invertir en soluciones de protección escalables basadas en la nube que también pueden resistir ataques en el rango de terabits. Esto mantiene el enfoque en el negocio principal y el equipo de la tienda no se ve agobiado adicionalmente por las medidas de emergencia.

Más en Link11.com

 


A través de Enlace11

Link11 es el proveedor de seguridad de TI líder en Europa en el campo de la resiliencia cibernética con sede en Alemania y ubicaciones globales en Europa, América del Norte, Asia y Oriente Medio. Los servicios de seguridad basados ​​en la nube están completamente automatizados, reaccionan en tiempo real y se garantiza que repelen todos los ataques, tanto los patrones conocidos como los nuevos, en menos de 10 segundos. Según la opinión unánime de analistas (Gartner, Forrester), Link11 ofrece la detección y defensa (TTM) más rápida disponible en el mercado. La Oficina Federal para la Seguridad de la Información (BSI) identifica a Link11 como un proveedor calificado de protección DDoS para infraestructuras críticas. Para garantizar la resiliencia cibernética, la protección DDoS de la web y la infraestructura, la gestión de bots, WAF sin contacto y los servicios de CDN seguros, entre otras cosas, garantizan el fortalecimiento holístico y multiplataforma de las redes y las aplicaciones críticas de las empresas.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más