Los ataques de DDoS se duplican en seis meses

  • Reportajes

Las empresas sufren una media de ocho ataques de denegación de servicio, o DDoS, por día, un incremento que se debe a la inseguridad del IoT y al DDoS como servicio.

Corero, una empresa centrada en el mercado de ataques de denegación de servicio, acaba de lanzar su último DDoS Trend and Analysis, en el que asegura que durante el tercer trimestre de este año las empresas han experimentado una media de 237 ataques DDoS, lo que equivale a ocho ataques diarios.

No te pierdas el webinar Por una Transformación Digital Segura, porque hay que adoptar la nube, pero de forma segura, y saber en todo momento dónde están nuestros datos.

También puedes leer...

Por una Transformación Digital Segura

Directrices para el Data Protection Office (DPO)

Cinco pasos para hacer del Data Masking una realidad

Lagunas de conocimiento en Ciberseguridad

Cómo cuantificar el valor de un CASB

La firma de seguridad atribuye este incremento, un 35% más respecto al segundo trimestre, al incremento de los servicios de contratación de este tipo de ataques, o DDoS como servicio, así como al mayor número de dispositivos IoT inseguros.

Como ejemplo habla Corero de la botnet Reaper, conocida por haber infectado miles de dispositivos y que se cree que es particularmente peligrosa por su capacidad para utilizar fallos de seguridad conocidos en máquinas inseguras. Como si de un gusano informático se tratara, Reaper hackea dispositivos IoT, para después buscar más máquinas y seguir extendiéndose.

Los Servicios de DDoS son cada vez más asequibles. Según el informe de Corero, por menos de cien dólares se puede intentar tirar abajo los servicios de una empresa.

Además de la frecuencia de los ataques, los datos de Corero revelan que los hackers están utilizando ataques multivector cada vez más sofisticados, como demuestra que una quinta parte de los ataques DDoS fueran multivector con el fin de penetrar en las defensas de seguridad de red de las empresas.

Destaca también del informe que se haya detectado una vuelta del Ransom Denial os Services, o RDoS, durante el tercer trimestre de este año. “Una oleada generalizada de amenazas RDoS del grupo de hackers Phantom Squad comenzó en septiembre apuntando a compañías de Estados Unidos, Europa y Asia”, dice Corero, añadiendo que la campaña de extorsión ha ido contra una variedad de industrias, desde la banca a las instituciones financieras, proveedores de hosting, o servicios de juegos online. Se amenaza con lanzar un ataque a menos que se reciba un pago en bitcoin.