13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El nuevo vector de amplificación DDoS podría permitir ataques masivos


Los investigadores de seguridad advierten sobre una vulnerabilidad en un servicio de red basado en UDP llamado Protocolo de ubicación de servicio (SLP) que se puede abusar para impulsar los ataques DDoS. Decenas de miles de sistemas y dispositivos han expuesto este servicio a Internet. Los atacantes podrían usarlos para generar ataques masivos y probablemente llevará mucho tiempo limpiarlos.

Investigadores de las firmas de seguridad Bitsight y Curesec encontrado una vulnerabilidad Esto permite a los atacantes explotar los puntos finales de SLP de una manera específica que provoca grandes respuestas y luego propaga esas respuestas a las víctimas.

Cómo funcionan los ataques de reflexión DDoS y la amplificación DDoS

La reflexión DDoS es una técnica de ataque que se basa en enviar tráfico a un servidor y hacer que envíe su respuesta a una dirección IP diferente. Este tipo de ataque generalmente funciona con protocolos de comunicación creados sobre el Protocolo de datagramas de usuario (UDP), que junto con el Protocolo de control de transmisión (TCP) es uno de los protocolos principales para transmitir datos a través de Internet.

Sin embargo, a diferencia de TCP, UDP fue diseñado para la velocidad y carece de controles adicionales, lo que lo hace inherentemente vulnerable a la suplantación de direcciones de origen. Esto significa que un atacante puede enviar un paquete UDP a un servidor, pero insertar una dirección IP de origen diferente en el paquete en lugar de la suya propia. Esto hace que el servidor envíe su respuesta a la dirección IP de origen especificada.

Además del efecto de reflexión, que oscurece al verdadero originador del tráfico, ciertos protocolos basados ​​en UDP también pueden amplificar el tráfico resultante, lo que significa que la respuesta generada es mucho mayor que la solicitud original. Esto se conoce como amplificación DDoS y es muy útil para los atacantes, ya que les permite generar más tráfico no deseado hacia un destino que si pudieran enviar paquetes allí directamente desde las máquinas bajo su control.

La amplificación DDoS funciona con una variedad de protocolos, incluidos DNS (Sistema de nombres de dominio), mDNS (DNS de multidifusión), NTP (Protocolo de tiempo de red), SSDP (Protocolo simple de detección de servicios), SNMP (Protocolo simple de administración de redes) y otros, como todos usan UDP para la transmisión. Los servidores expuestos a Internet que aceptan paquetes en estos protocolos y generan respuestas pueden, por lo tanto, ser objeto de abuso para la amplificación de DDoS, e históricamente se han utilizado para generar algunos de los ataques DDoS más grandes hasta la fecha.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3694650/new-ddos-amplification-vector-could-enable-massive-attacks.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *