Los ataques DDoS en EMEA crecieron en número e intensidad

  • Vulnerabilidades

F5 Networks ha publicado los datos generados por su Centro de Operaciones de Seguridad (SOC) europeo, que muestran un incremento tanto en el número como en la intensidad de los ciberataques sufridos en la zona EMEA durante el año pasado.

Estas instalaciones, situadas en Varsovia y encargadas de proporcionar a las organizaciones europeas servicios de Web Application Firewall (WAF) y de detectar y mitigar actividades fraudulentas y ataques de tipo DDoS, han controlado y atajado un total de 8.536 ataques de denegación de servicio.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

Entre ellos, destaca uno de los de mayor envergadura, basado en una inundación por fragmentación UDP/ICMP a 448 Gbps y que pretendía utilizar más de 100.000 direcciones IP de múltiples zonas geográficas. Según la compañía, este incidente ha puesto de manifiesto la creciente capacidad de los ciberdelincuentes a la hora de coordinar recursos en todo el planeta, con el fin de lograr el máximo impacto con sus ataques, utilizando, principalmente, IP con origen en Vietnam (28%), Rusia (22%), China (21%), Brasil (15%) y Estados Unidos (14%).

En opinión de Kamil Wozniak, director del SOC de F5, “el Centro de Operaciones de Seguridad de EMEA de F5 ha estado experimentando un rápido crecimiento de actividad desde su lanzamiento en septiembre de 2015, impulsado por un aumento exponencial de los ataques en toda la región, así como por una mayor concienciación de las empresas que desean estar preparadas para cualquier contingencia”, afirma. Tanto es así que, de octubre a diciembre de 2016 y con respecto al mismo periodo de un año antes, el SOC incrementó en un 100% en el número de organizaciones atendidas por ataques DDoS.

Por otro lado, los clientes a los que se les prestaron servicios de Web Application Firewall crecieron en un 136%, y los afectados por actividades fraudulentas, en un 88%. Finalmente, las fragmentaciones del protocolo de usuario (UDP) fueron el tipo de ataque DDoS más común durante el último trimestre de 2016 (23% del total), seguido de DNS Reflections e inundaciones UDP (15%), inundaciones Syn (13%) y NTP Reflections (8%).