Cuenta
Favor esperar un momento.

¿No tiene cuenta? Haga su registro.

×

Analizan últimos ataques DDoS y advierten riesgo en dispositivos IoT

Latinoamérica. Tras la cadena de ataques de Denegación de Servicio (DDoS) que han tenido lugar el pasado fin de semana, A10 Networks (NYSE: ATEN), líder en tecnología de redes de aplicación y seguridad, se ha hecho eco de esta noticia que ha hecho temblar los cimientos de Internet.

Efectivamente, el pasado viernes tuvo lugar una oleada de ataques DDoS contra DYN, un importante proveedor de DNS que presta servicio a empresas como Twitter, Netflix, Reddit o Spotify. Aprovechando la inseguridad presente en los dispositivos del Internet de las Cosas (IoT), el ataque tuvo lugar en varias fases, y se sirvió de dispositivos infectados con malware, como cámaras IP y equipos de grabación de vídeo (DVRs) para lanzar gran parte del tráfico de ataque, consiguiendo dejar a estos y a otros tantos sitios web sin servicio o con problemas para ofrecerlo.
El ataque, que causó problemas principalmente en la Costa Este de los Estados Unidos, se dejó sentir posteriormente también en otras partes del mundo. El Gobierno estadounidense aún continúa investigando el origen de las intrusiones, cuya autoría se desconoce.

Una nueva tendencia en ataques DDoS
Este tipo de ataques DDoS, como el vivido el pasado viernes, supone una novedad, por el hecho de que los agentes de amenaza no se dirigen a las organizaciones o servicios individuales, sino más bien a la infraestructura virtual que hace que muchos de estos servicios de aplicaciones sean posibles.
"Este es un nuevo giro para un viejo ataque, o el cómo los chicos malos están encontrando nuevos e innovadores caminos para causar un mayor descontento", afirma Chase Cunningham, Director de Ciberoperaciones de A10 Networks. "Ha sido bastante interesante ver cómo los delincuentes están avanzando para lanzar ataques DDoS contra los proveedores de DNS, en lugar de centrarse únicamente en sitios o aplicaciones".
Diversos investigadores de seguridad han advertido de que los dispositivos IoT indebidamente asegurados son frecuentemente utilizados para lanzar ataques DDoS, dada la facilidad con la que pueden sortearse los controles básicos de seguridad y añadir dichos equipos a una red de bots, que posteriormente será utilizada para proyectar un ataque de estas características.  
"Los ciberdelincuentes están aprovechando la inseguridad presente en los dispositivos IoT para poner en marcha algunos de los más grandes ataques DDoS de la historia", añade Chase Cunningham. "La solución inmediata pasa porque los fabricantes no permitan el uso de contraseñas preestablecidas o de clave sencilla para acceder y gestionar los dispositivos inteligentes o conectados. La adopción de este procedimiento será complicada, pero este cambio es fundamental para la mayor seguridad de todos. Esta respuesta obstaculizará muchas de las redes de bots globales que se crean y despliegan para su uso malintencionado".
Además de estos consejos sobre seguridad, A10 Networks puede ayudar a proteger las redes y aplicaciones de ataques DDoS originados desde IoT. 
La mayoría de las soluciones de mitigación y  protección DDoS estándar tienen una capacidad limitada en cuanto a la capacidad que pueden absorber. La protección DDoS a nivel de aplicación viene de serie en los appliances Thunder ADC, mientras Thunder TPS ofrece mitigación y detección DDoS avanzada en el extremo de la red, actuando como una primera línea de defensa para la infraestructura de red. En ambos casos, no hay que olvidarse del DNS para solo centrarse en la red y las aplicaciones. El DNS es critico, y verdadero GPS de Internet.

Santiago Jaramillo
Author: Santiago Jaramillo
Editor
Comunicador social y periodista con más de 15 años de trayectoria en medios digitales e impresos, Santiago Jaramillo fue Editor de la revista "Ventas de Seguridad" entre 2013 y 2019.

No hay ideas en “Analizan últimos ataques DDoS y advierten riesgo en dispositivos IoT”

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS

Webinar: NxWitness el VMS rápido fácil y ultra ligero

Webinar: Por qué elegir productos con certificaciones de calidad

Por: Eduardo Cortés Coronado, Representante Comercial - SECO-LARM USA INC La importancia de utilizar productos certificados por varias normas internacionales como UL , Ul294, CE , Rosh , Noms, hacen a tus instalciones mas seguras y confiables además de ser un herramienta más de venta que garantice nuestro trabajo, conociendo qué es lo que certifica cada norma para así dormir tranquilos sabiendo que van a durar muchos años con muy bajo mantenimiento. https://www.ventasdeseguridad.com/2...

Webinar: Anviz ONE - Solución integral para pymes

Por: Rogelio Stelzer, Gerente comercial LATAM - Anviz Presentación de la nueva plataforma Anviz ONE, en donde se integran todas nuestras soluciones de control de acceso y asistencia, video seguridad, cerraduras inteligentes y otros sensores. En Anviz ONE el usuario podrá personalizar las opciones según su necesidad, de forma sencilla y desde cualquier sitio que tenga internet. https://www.ventasdeseguridad.com/2...

Webinar: Aplicaciones del IoT y digitalización en la industria logística

Se presentarán los siguientes temas: • Aplicaciones del IoT y digitalización en la industria logística. • Claves para decidir el socio en telecomunicaciones. • La última milla. • Nuevas estrategias de logística y seguimiento de activos sostenibles https://www.ventasdeseguridad.com/2...

Sesión 5: Milestone, Plataforma Abierta que Potencializa sus Instalaciones Manteniéndolas Protegidas

Genaro Sanchez, Channel Business Manager - MILESTONE https://www.ventasdeseguridad.com/2...
Load more...
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin