Contenido Exclusivo

Ataques a apps web crecen 35% en el primer trimestre de 2017

Akamai acaba de publicar su Informe sobre el Estado de Internet en materia de seguridad del primer trimestre de 2017. El informe destaca un aumento interanual del 35% en la cantidad total de ataques a aplicaciones web respecto al primer trimestre de 2016 y confirma que los ataques “DNS Water Torture” de Mirai se dirigen fundamente al sector de los servicios financieros.

“Si algo nos indica nuestro análisis del primer trimestre es que Internet y los sectores a los que van orientados los ataques siguen afrontando riesgos que no dejan de evolucionar”, manifestó Martin McKeay, Experto en Seguridad y Editor del informe.

“Los casos de uso de botnets como Mirai han seguido avanzando y cambiando, y los atacantes integran cada vez más vulnerabilidades que afectan al Internet de las Cosas en la estructura de botnets y malware DDoS. Sin embargo, hay que ser un poco ingenuo para pensar que Mirai es la única amenaza. Con la publicación del código fuente, se puede incorporar cualquier aspecto de Mirai en otras botnets. Aunque no tengan las características de Mirai, hay evidencias de que familias de botnets como BillGates, elknot y XOR han mutado para beneficiarse de la situación actual”.

Entre los aspectos destacados del Informe sobre el Estado de Internet en materia de seguridad del primer trimestre de 2017 de Akamai se incluyen:

Ataques DDoS

El ataque “DNS Water Torture” de Mirai, una inundación de consultas de DNS incluida en el malware de Mirai tenía como objetivo a los clientes de Akamai en el sector de los servicios financieros. La mayoría de servidores DNS afectados recibieron consultas a un ritmo constante durante los ataques. La única excepción se produjo el 15 de enero de 2017, cuando uno de los tres servidores DNS recibió 14 Mpps de tráfico de ataques. Los ataques pueden causar interrupciones por denegación de servicio al consumir los recursos del dominio afectado, que comienza a buscar un gran número de nombres de dominio generados aleatoriamente.

Los ataques de reflexión, que constituyeron el 57% de todos los ataques mitigados durante el primer trimestre de 2017, seguían siendo el mayor número de vectores de ataques de DDoS, mientras que los reflectores del protocolo simple de detección de servicios (SSDP) suponían el mayor origen de los ataques.

Ataques a aplicaciones web

Estados Unidos se mantuvo como el principal país de origen de los ataques a aplicaciones web, con un incremento interanual significativo de hasta el 57 % con respecto al primer trimestre de 2016. Los tres vectores de ataque principales que se usaron contra aplicaciones web en el primer trimestre de 2017 fueron SQLi, LFI y XSS.

Los Países Bajos ocuparon el segundo puesto como país de origen de ataques contra aplicaciones web durante el primer trimestre de 2017, pasando del 17% del trimestre anterior al 13%. De esta forma, se mantiene como una fuente constante de tráfico de ataques, al ofrecer una proporción muy elevada para un país de solo 17 millones de habitantes.

Principales vectores de ataque

Los tres primeros vectores de ataques DDoS siguen siendo los fragmentos UDP, DNS y NTP, mientras que las inundaciones de protocolos reservados y de conexión también aparecieron en la lista de vectores de ataque del primer trimestre de 2017.

Los tres vectores de ataque más frecuentes por semana durante el primer trimestre de 2017 fueron ACK, CHARGEN y DNS. También se descubrió un vector de ataque de reflexión nuevo, el protocolo ligero de acceso a directorios sin conexión (CLDAP), que produce ataques DDoS que suelen ser superiores a 1 Gbps y pueden compararse con la reflexión DNS.

Lo Más Reciente

Cinco mejores prácticas de ciberseguridad en el marco del “Día Mundial de Internet”

En el marco del Día Mundial de Internet, que...

Asistente de IA por WhatsApp recupera facturas en minutos

Clara, la solución en gestión de gastos corporativos diseñada...

Diseñan jardín interactivo con IA que convierte señales de abejas en arte inmersivo

Un grupo de estudiantes del Tecnológico de Monterrey, campus...

De edificio a sistema inteligente: así evolucionan los centros de datos

Nos hemos acostumbrado a llamar "computadoras" a cosas que,...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en [email protected] o en el twitter @CIOMexico.

Cinco mejores prácticas de ciberseguridad en el marco del “Día Mundial de Internet”

En el marco del Día Mundial de Internet, que se celebrará un día como hoy 17 de mayo, la empresa de ciberseguridad F5 comparte...

Asistente de IA por WhatsApp recupera facturas en minutos

Clara, la solución en gestión de gastos corporativos diseñada para automatizar y personalizar las operaciones financieras para aumentar el control, presentó su Agente de...

Diseñan jardín interactivo con IA que convierte señales de abejas en arte inmersivo

Un grupo de estudiantes del Tecnológico de Monterrey, campus Toluca y campus Estado de México, desarrollaron el proyecto “Bailando con las Abejas”, que busca sensibilizar a...