Aumenta el tamaño y la frecuencia de los ataques DDoS

  • Seguridad

Según un estudio realizado por Arbor Networks, se ha registrado un promedio de 124.000 eventos de estas características por semana durante los últimos 18 meses.

Debido a la alta disponibilidad de las herramientas para llevarlos a cabo y su bajo coste, que permite que cualquier persona con pocos conocimientos de tecnología los pueda ejecutar, los de denegación de servicio distribuido (DDoS) siguen siendo los ataques más utilizados en Internet. De hecho, según el último informe al respecto presentado por Arbor Networks, la división de seguridad de NetScout, en los últimos años se está produciendo un aumento en la frecuencia, el tamaño y la complejidad de esta clase de ataques. Sin ir más lejos, el sistema de análisis de amenazas de la compañía, conocido como ATLAS, ha registrado un promedio de 124.000 eventos de este tipo por semana durante los últimos 18 meses, certificando un aumento del 73% en el tamaño máximo de ataque durante el año 2015, hasta llegar a los 579 Gbps.

Ahora bien, estas cifras se están quedando pequeñas con las mediciones registradas durante el primer semestre de 2016. Por ejemplo, ATLAS ha contabilizado 274 ataques de más de 100 Gbps, en comparación con los 223 de todo 2015; así como 46 ataques de más de 200 Gbps, frente a los 16 del año pasado. Es más, el tamaño medio de ataque durante ese periodo fue de 986 Mbps, un aumento del 30% respecto a 2015; mientras que la compañía prevé que se llegue a una media de 1,15 Gbps a finales de 2016.

A juicio de Darren Anstee, jefe de tecnología de seguridad de Arbor Networks, “los datos demuestran la necesidad de un híbrido o una defensa DDoS multicapa”, sentencia. Y es que, para el directivo, “los ataques de gran ancho de banda sólo pueden ser mitigados en la nube, lejos del objetivo previsto. Sin embargo, a pesar de un crecimiento masivo en el tamaño de ataque en el extremo superior, el 80% de todos los ataques son todavía de menos de 1 Gbps y el 90% de los ataques duran menos de una hora”, revela.

Por último, el estudio indica que se está produciendo un aumento de la amplificación de la reflexión, una técnica que permite a los atacantes magnificar la cantidad de tráfico que pueden generar, y ocultar las fuentes originales de este tráfico de ataques. Como resultado, la mayoría de los grandes ataques recientes aprovechan esta técnica usando servidores DNS, Network Time Protocol (NTP), Chargen y Simple Service Discovery Protocol (SSDP).

Recomendaciones que te puedan interesar…

Plataformas de Experiencias Digitales para usuarios cada vez más conectados

Transforme su almacenamiento en un servicio altamente disponible

Mejores prácticas para la protección de datos y la continuidad de negocio en un mundo móvil

Cómo pueden potenciar la productividad los servidores modernos

Williams agiliza la toma de decisiones críticas con infraestructura hiperconvergente

Seguridad Intrínseca con VMware

 

Informe de ciber riesgos 2016 de HPE

10 cosas a tener en cuenta al comprar infraestructura hiperconvergente

Almacenamiento definido por software: principales beneficios