Contenido Exclusivo

Ataques DDoS a servicios financieros aumentan 154%: Akamai

De todos los ataques DDoS en 2023, más de un tercio (35%) se dirigieron al sector de los servicios financieros, que ha superado al sector de los videojuegos como el más afectado. Así lo señala el nuevo estudio DDoS: Here to Stay sobre el aumento de los ataques distribuidos de denegación de servicio (DDoS).

En este estudio, difundido por FS-ISAC, la organización sin fines de lucro dirigida por sus miembros que promueve la ciberseguridad y la resiliencia en el sistema financiero global, y Akamai Technologies, empresa de servicios de seguridad en la nube, se afirma que debido al espectacular aumento del poder de las botnets y el hacktivismo motivado por la guerra entre Rusia y Ucrania, el sector de los servicios financieros experimentó un aumento del 154 % en los ataques DDoS entre 2022 y 2023.

El informe explica cómo los países, los atacantes de ransomware, las organizaciones criminales y los hacktivistas han aprovechado los ataques DDoS como parte de campañas o ataques puntuales, usando a menudo servicios de DDoS de alquiler de bajo costo disponibles en mercados clandestinos. “También examina cómo las organizaciones pueden mitigar el impacto de estos ataques a través de minuciosas políticas de ciber-higiene, incluida la evaluación periódica de sus redes, aplicaciones y medidas de seguridad”, explicó Hugo Werner, Vicepresidente regional de Akamai para LATAM.

Entre los hallazgos del informe, se destaca que:

  • Los ataques DDoS se están convirtiendo rápidamente en uno de los tipos de ciberamenazas más frecuentes, ya que han experimentado un rápido crecimiento tanto en número como en volumen durante el último año, con importantes aumentos en la cantidad de ataques durante el segundo y el tercer trimestre de 2023.

  • Las empresas y los bancos de mayor tamaño con gran reconocimiento de marca son más propensos a sufrir estos ataques, ya que los atacantes pretenden simular una disrupción y una desinformación generalizadas. No obstante, también es más probable que estas entidades cuenten con servicios de mitigación sólidos.

  • Los hacktivistas y los ataques DDoS pueden interrumpir las operaciones empresariales, lo que conlleva una pérdida de credibilidad, perjudica la confianza de los clientes y causa daños financieros. Por otro lado, los ataques DDoS pueden servir de cortina de humo para otras actividades maliciosas, como el robo de datos o el ciberespionaje.

  • En la región de Europa, Oriente Medio y África (EMEA), el sector de los servicios financieros representó el 66% de todos los ataques DDoS, en comparación con el 28% en Norteamérica. En APAC, los servicios financieros se clasificaron como el tercer sector más atacado, lo que representa el 11 % de los ataques DDoS.

  • La concentración de ataques DDoS en la región de EMEA pone de manifiesto el uso de estos como herramienta por motivos políticos, hacktivismo y guerra cibernética, especialmente en relación con el conflicto armado entre Rusia y Ucrania.

“Aunque los ataques DDoS no son nada nuevo, se ha renovado el enfoque debido a las crecientes tensiones geopolíticas, ya que los países y los hacktivistas pretenden interrumpir las operaciones y acabar con la confianza en el sistema financiero global”, aseveró Teresa Walsh, directora de Inteligencia y directora ejecutiva de EMEA en el FS-ISAC.

Estas campañas de DDoS son cada vez más persistentes y multivectoriales, ya que se dirigen a todas las áreas del sector financiero, como la gestión patrimonial, la banca, las tarjetas de crédito, los pagos digitales y los seguros, agregó Walsh.

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....