Ciberguerra entre Ucrania y Rusia

Compartir publicación

Desde mediados de febrero de 2022, NETSCOUT ha estado monitoreando el panorama de amenazas en Rusia y Ucrania. El análisis reveló que los ataques DDoS contra Ucrania aumentaron un 2022 % en febrero de 2021 en comparación con el mismo período de 134.

Por otro lado, desde que comenzó el conflicto, los ataques DDoS contra Rusia han aumentado alrededor de un 236 por ciento en comparación con el mes anterior. Si bien la frecuencia y el volumen de los ataques DDoS contra Rusia y Ucrania aumentaron significativamente, los ataques contra la región EMEA en su conjunto disminuyeron un 2021 % en comparación con el mismo período en 32.

DDoS como ciberataque principal

Sectores atacados principalmente en Ucrania (Imagen: Netscout).

Si bien la guerra cibernética entre Rusia y Ucrania comparte muchas similitudes en términos de selección de vectores DDoS y criterios de orientación, los volúmenes de ataque difieren significativamente. Hasta ahora, el ataque de mayor ancho de banda (bps) observado por NETSCOUT contra objetivos rusos se midió en ~454 Gbps. El ataque de mayor rendimiento (pps) se midió en ~173 mpps durante el mismo período. Si bien estos números no se acercan a los ataques DDoS más grandes observados en todo el mundo, los ataques de esta magnitud tienen el potencial no solo de interrumpir seriamente las operaciones de Internet de las personas objetivo, sino que también pueden tener un impacto significativo en las organizaciones de espectadores y el tráfico de Internet.

DDoS-as-a-Service a la vanguardia

La gran mayoría de los ataques parecen provenir de servicios DDoS-For-Hire disponibles públicamente, también conocidos como servicios booter/stresser. Sin embargo, algunos de los ataques más grandes observados por NETSCOUT contra Rusia son atípicos para muchos de estos servicios clandestinos, lo que posiblemente indica el uso de diseños de ataque especializados.

Sectores atacados principalmente en Rusia (Imagen: Netscout).

También se identificaron ataques que también parecían utilizar botnets de PC y dispositivos IoT controlados de forma privada. Todos los ataques basados ​​en botnet observados utilizaron vectores de ataque DDoS conocidos y se asignaron a grupos de bots DDoS como Mirai, XOR.DDoS, Meris y Dvinis.

Hasta ahora, se han observado métodos conocidos y utilizados de forma rutinaria, como la reflexión/amplificación de DNS y SNMP, la inundación SYN, RST y ACK, y la inundación UDP con paquetes pequeños en ataques DDoS contra Rusia. También se observó inundación de consultas DNS contra objetivos rusos, lo que podría indicar la participación de atacantes más sofisticados.

Más en netscout.com

 


Acerca de NETSCOUT

SISTEMAS NETSCOUT, INC. ayuda a proteger los servicios comerciales digitales contra las interrupciones de seguridad, disponibilidad y rendimiento. Nuestro liderazgo en el mercado y la tecnología se basa en la combinación de nuestra tecnología patentada de datos inteligentes con análisis inteligentes. Brindamos el conocimiento profundo y en tiempo real que los clientes necesitan para acelerar y asegurar su transformación digital. Nuestra avanzada plataforma de respuesta y detección de amenazas de ciberseguridad Omnis® brinda visibilidad integral de la red, detección de amenazas, investigaciones contextuales y mitigaciones automatizadas en el perímetro de la red.


 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

Seguridad digital: los consumidores son los que más confían en los bancos

Una encuesta sobre confianza digital mostró que los bancos, la atención médica y el gobierno son los sectores en los que más confían los consumidores. Los medios de comunicación- ➡ Leer más

Bolsa de trabajo en la Darknet: los piratas informáticos buscan información privilegiada renegada

La Darknet no es sólo un intercambio de bienes ilegales, sino también un lugar donde los hackers buscan nuevos cómplices. ➡ Leer más

Sistemas de energía solar: ¿qué tan seguros son?

Un estudio examinó la seguridad informática de los sistemas de energía solar. Los problemas incluyen falta de cifrado durante la transferencia de datos, contraseñas estándar y actualizaciones de firmware inseguras. tendencia ➡ Leer más

Nueva ola de phishing: los atacantes utilizan Adobe InDesign

Actualmente hay un aumento de los ataques de phishing que abusan de Adobe InDesign, un sistema de publicación de documentos conocido y confiable. ➡ Leer más