¿Qué son los ataques DDoS?
Ataques distribuidos de denegación de servicio o ataques DDoS, vea cómo los actores maliciosos intentan interrumpir un sitio web sobrecargando su infraestructura con una gran cantidad de tráfico web. Dado que los ataques DDoS saturan el ancho de banda de un sitio web, los usuarios no pueden acceder a él.
Aquí, Centro de seguridad cibernética examina por qué los actores malintencionados lanzan ataques DDoS, a quién suelen apuntar y algunos ejemplos clave de estos ataques disruptivos.
Contenido
-
¿Por qué los actores maliciosos lanzan ataques DDoS?
-
¿Qué tan grande fue el mayor ataque DDoS de la historia?
-
Cómo los hacktivistas usan los ataques DDoS para apuntar a sus oponentes
-
Cómo se utilizan los ataques DDoS para interrumpir las operaciones comerciales
-
Cómo se utilizan los ataques DDoS para atacar a los creadores de contenido en línea
¿Por qué los actores maliciosos lanzan ataques DDoS?
ataques DDoS se lanzan con el objetivo de causar interrupciones y cerrar sitios web durante un período prolongado de tiempo. Dado que son disruptivos, a menudo son utilizados por actores maliciosos para atacar a personas o empresas específicas.
Por ejemplo, los hacktivistas pueden usar ataques DDoS contra corporaciones o sitios gubernamentales, o los actores malintencionados pueden lanzar ataques DDoS dirigidos como una forma de acoso contra los creadores de contenido en línea. Este vector de ataque también se puede utilizar para dañar a las empresas, ya que no pueden funcionar correctamente si su sitio web no funciona.
¿Qué tan grande fue el mayor ataque DDoS de la historia?
el 1 de junio de 2022, Google reportó esto había bloqueado el ataque DDoS «más grande» de la historia, que alcanzó un máximo de 46 millones de solicitudes por segundo (rps).
El ataque se dirigió a un usuario que había implementado el servicio de seguridad de red de Google, Google Cloud Armor, con el protocolo de autenticación y seguridad HTTPS durante 69 minutos. 5256 direcciones IP de origen de 132 países contribuyeron al ataque, lo que significa que se registraron más de 5000 direcciones IP separadas como parte del ataque.
Google informó que el ataque fue el ataque DDoS más grande hasta la fecha, utilizando el tráfico HTTPS para abrumar una red, también conocido como ataque DDoS de capa 7. El ataque fue un 76 % mayor que el récord anterior de un ataque DDoS de Capa 7.
en uno Publicación de blog sobre el ataqueEmil Kiner, gerente sénior de productos de Cloud Armor, y Satya Konduru, líder técnico, ambos en Google, señalaron que el ataque fue comparable a «llevar todas las consultas diarias a Wikipedia… en solo 10 segundos».
Cómo los hacktivistas usan los ataques DDoS para apuntar a sus oponentes
hacktivistaso hacktivismo, describe a actores maliciosos que no están motivados por ganancias monetarias sino por sus puntos de vista políticos.
hacktivistas usar ataques cibernéticos para promover su ideología o hacer declaraciones políticas. A menudo usan ataques DDoS para desconectar sitios web o servicios.
Por ejemplo, en febrero, la Organización del Tratado del Atlántico Norte (OTAN) fue víctima de una serie de Ataques distribuidos de denegación de servicio (DDoS)provocando la suspensión temporal de algunos de sus sitios web.
Los ataques DDoS estaban relacionados con el colectivo hacktivista ruso Killnet, que publicó a través de un canal encriptado en la plataforma de redes sociales Telegram que estaba planeando los ataques. El grupo también parecía estar pidiendo donaciones de criptomonedas para lanzar más ataques.
Jens Stolberg, secretario general de la OTAN, dijo que se habían desplegado medidas de protección en respuesta al ataque.
El colectivo de piratas informáticos con sede en Rusia Killnet se atribuyó la responsabilidad de los recientes ataques DDoS contra la OTAN, que interrumpieron varias de sus operaciones, incluido un programa de ayuda que apoya a los afectados por el terremoto turco-sirio.https://t.co/gbT87uTj0J
—Jim Geraghty (@jimgeraghty) 28 de febrero de 2023
Stolberg señaló que las redes clandestinas de la OTAN, utilizadas para comunicarse dentro de su estructura de mando y en misiones activas, no se vieron afectadas por el ataque DDoS. También dijo que «la mayoría de los sitios web de la OTAN están funcionando con normalidad» y que los equipos técnicos de la organización están «trabajando para restaurar el acceso total».
A pesar de las garantías de Stolberg de que la red no se vio afectada, se informó que las comunicaciones entre la OTAN y su Capacidad de Transporte Aéreo Estratégico (SAC) se vieron comprometidas. El SAC se desplegó como parte de la respuesta de la OTAN al terremoto de magnitud 7,8 que sacudió Siria y Turquía el 6 de febrero y las réplicas posteriores, utilizando un avión para transportar equipos de búsqueda y rescate y su equipo para volar a una base aérea en Turquía. Según los informes, la capacidad del SAC para comunicarse con la aeronave se vio afectada por una interrupción de la red, aunque no perdió completamente el contacto con la aeronave.
Cómo se utilizan los ataques DDoS para interrumpir las operaciones comerciales
En febrero, siete aeropuertos alemanes fueron víctimas de una serie de ataques DDoS.
El ataque, que tuvo lugar el 16 de febrero, derribó los sitios web de aeropuertos como Dortmund, Nuremberg y Düsseldorf. Los aeropuertos alemanes más grandes, incluidos Munich, Berlín y Frankfurt, no fueron el objetivo del ataque.
“Nuevamente, los aeropuertos han sido víctimas de ataques DDoS a gran escala”, dijo el director ejecutivo de la asociación de aeropuertos ADV en un comunicado, y agregó que “según nuestra información hasta el momento, otros sistemas no se han visto afectados”.
empresa de medios alemana El espejo informó que un «grupo hacktivista ruso» se atribuyó la responsabilidad de los ataques.
Cómo se utilizan los ataques DDoS para atacar a los creadores de contenido en línea
En noviembre de 2021, se lanzaron una serie de ataques DDoS contra quienes transmitían el juego de terror y supervivencia Dead By Daylight.
La enorme cantidad de tráfico lanzado contra las direcciones IP de los jugadores resultó en que no pudieran transmitir o incluso jugar el juego. También resultó en que algunos streamers fueran «doxxed» (publicación pública en línea de su información personal o de identificación) y «swatted» (informes falsos de que representan un peligro para ellos mismos o para otros que fueron llevados a la policía, lo que llevó a que los oficiales de policía armados entraron a la fuerza a sus casas.
Una de esas víctimas de un ataque DDoS mientras transmitía Dead By Daylight fue el streamer y drag queen Elix. Los actores malvados obtuvieron acceso a su dirección IP, que usaron para pausar la transmisión del juego y luego usaron la dirección IP para encontrar y perder la dirección de su casa. Esto luego se usó para hacer informes falsos de violencia en la dirección, lo que llevó a que la policía registrara la casa de Elix y la arrestara.
mantenerse seguro
Ayer recibí DDOS todo el día mientras jugaba Dead By Daylight, no estoy seguro de cómo esta persona o personas obtuvieron mi IP.
Hoy obtuve una VPN y actualicé mi IP, pero el daño ya estaba hecho, esto resultó en que me engañaran mientras estaba en vivo y luego me aplastaron. 1/4
— Elix🇲🇽 (@Elix_9) 10 de noviembre de 2021
La drag queen Eveohh también fue víctima de múltiples ataques DDoS mientras intentaba transmitir Dead By Daylight. Ella ha sido un objetivo con tanta frecuencia que afirmó que ella era «realmente la única». [number one] Superviviente de DDoS”.
¡Hola queridos! ¡Ni siquiera 30 minutos y obtuve DDOS! ¡Realmente soy el superviviente de DDOS número 1! 🤣
Lo averiguaré y volveré eventualmente. ♥
— Eevoh (@Eevohhh) 10 de noviembre de 2021
Aunque no se especificó el motivo de los ataques DDoS de Dead By Daylight, se especuló que debido a la popularidad del juego en la comunidad LGBT y al hecho de que muchos de los streamers objetivo eran creadores LGBT, los ataques fueron motivados por la homofobia.
El desarrollador del juego, la compañía de videojuegos Behavior Interactive, le dijo a Eurogamer que estaba al tanto de «ciertos casos específicos de denegación de servicios distribuidos» y dijo que «lamenta» y «acepta» los ataques. [them] muy serio».
Behavior Interactive dijo que está investigando los ataques y alienta a cualquier jugador o transmisor a informar a la empresa sobre ataques DDoS o comportamiento inapropiado o abusivo en el juego.
Nos llegó este contenido de ciberseguridad de: Cybersecurity Hub
Encontrarás la noticia original en el siguiente enlace: https://www.cshub.com/attacks/articles/what-are-ddos-attacks
«Cybersecurity Hub es un centro de ciberseguridad.»