Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Utilizan 100,000 dispositivos para ataque DDoS del pasado viernes

logo-cio-15-anos-215x173La irrupción masiva del viernes pasado parece ser que se produjo, según Dyn, por la infección de aproximadamente 100,000 dispositivos pirateados, muchos de ellos hackeados por un malware peligroso que puede contaminar cámaras y DVR.

La semana pasada la compañía informó que parte del ataque había sido causado por malware conocido por Mirai pero este miércoles han confirmado en su blog que toda la ofensiva se originó a partir de botnets basadas en Mirai, siendo este malware la fuente principal de la invasión. Además, el comunicado también hace referencia a que se podría haber frenado este ataque ya que muchos de los dispositivos tenían defectos, lo que hace a los hackers su fácil acceso.

Dado que el asalto involucró a un total de 100,000 aparatos, es posible que los hackers pudieran haber puesto en marcha un ataque DDoS aún más potente. Así piensa Ofer Gayer, un investigador de seguridad de Imperva, quien sugirió que “tal vez esto era solo un disparo de advertencia. Tal vez los piratas sabían que era suficiente y que no necesitaban todo su arsenal. Muchas veces el objetivo es la extorsión pero el ataque del viernes pasado destacó por ser Dyn el objetivo, un proveedor importante de infraestructura de Internet con lo que se pudo ralentizar el acceso a más de una docena de sitios”.

Imperva ha observado varios detalles acerca del incidente. Por un lado, la compañía de ciberseguridad ha notado que el grupo de hackers funcionan con bots Mirai atacando su propio sitio Web y los que pertenecen a sus clientes. También se ha dado cuenta de que muchos de los dispositivos infectados de Mirai fueron obtenidos con direcciones IP de 164 países, procedentes sobre todo de Vietnam, Brasil y EE.UU. Muchos de estos aparatos eran cámaras CCTV.

Todavía no está claro quién lanzó el ataque del viernes, pero algunos expertos en seguridad sospechan que los hackers aficionados han podido estar involucrados. Puesto que Mirai fue publicado bajo una licencia de software libre, cualquier persona podría obtenerla y usarla para dirigir ataques coordinados y masivos de denegación de servicio. Y aunque Mirai ha sido culpado por gran parte de la interrupción de Internet de la semana pasada, otros botnets también participaron según Level 3 Communications. Esto probablemente se hizo con el fin de evitar la detección.

– IDG.es

Lo Más Reciente

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información...

Aceptar el ataque: una nueva conciencia en la estrategia de ciberseguridad empresarial

El cibercrimen en América Latina y el Caribe sigue...

Iberia transforma la aviación con innovación en la nube e IA

Iberia Líneas Aéreas de España, la aerolínea de referencia...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa a futuro, sino una apuesta concreta para el crecimiento empresarial. Sin embargo, el ritmo acelerado...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información (CIO) global, quien se encargará de liderar las iniciativas de la empresa en adopción de...

Aceptar el ataque: una nueva conciencia en la estrategia de ciberseguridad empresarial

El cibercrimen en América Latina y el Caribe sigue creciendo. Para 2025, el Banco Interamericano de Desarrollo (BID) prevé que el costo anual de...