Sólo los ataques DDoS pueden con Trump

Kaspersky Lab acaba de publicar un informe acerca de los ataques botnets DDoS en los tres primeros meses de 2016 y las cifras son abrumadoras. Los recursos de la compañía eliminaron en dicho trimestre casi tantos ataques como en todo el año anterior. Casi se ha multiplicado por cuatro el número de ataques DDoS.

Además, se ha operado un cambio importante. El estudio destaca que más del 70% de los ataques del primer trimestre del año duraron menos de cuatro horas. Asimismo, se redujo la duración máxima. El ataque DDoS más largo se extendió durante ocho días, frente a las casi dos semanas que se registraron en el trimestre previo. Por otra parte, hasta el mes de marzo, el número máximo de ataques contra un único objetivo aumentó hasta los 33 ataques, frente a las 24 acometidas de los tres últimos meses de 2015. La mayoría de los ataques fueron a nivel de aplicaciones de corta duración.

Hay que señalar que estos ciberataques han tenido víctimas ‘ilustres’. Una de las más llamativas fue la perpetrada contra el sitio oficial del candidato republicano a la presidencia de los Estados Unidos, el millonario Donald Trump. El grupo de hackers New World Hacking reclamó la autoría del ataque DDoS que ‘tumbó’ durante una hora la página de Trump a principios de año. Según se hacía eco ZDNet, recogiendo la información facilitada por un hacker, la potencia del ataque alcanzó los 602 Gbits/sec, con lo que sería el mayor de la historia, aunque las cifras no están comprobadas. La misma fuente explicó que los hackers podrían haber utilizado al menos dos servidores de Amazon Web Services para articular el ataque.

Pero no sólo Trump sufrió los ataques del citado grupo de hackers, ya que días antes hizo caer durante al menos tres horas los sitios de la BBC, incluyendo iPlayer, su servicio de vídeo bajo demanda. No obstante, Kaspersky Lab ha observado una caída en el número de ataques dirigidos hacia medios de comunicación. Según explica, esto sugiere que los ataques de amplificación han comenzado a perder su atractivo.

Por otra parte, la compañía ha detectado que los ciberdelincuentes están usando cada vez más el protocolo DNSSEC para realizar ataques DDoS. Dicho protocolo sirve para reducir al mínimo la intensidad de los ataques dirigidos a la suplantación de direcciones DNS. La respuesta estándar enviada por el protocolo DNSSEC, además de datos sobre el dominio, contiene información de autentificación adicional, por lo que su tamaño alcanza los 4096 bytes. Así, se usa como método de amplificación. Sobre todo se utilizan dominios .gov, destinados a sitios gubernamentales, porque en Estados Unidos la ley obliga a que estos dominios usen DNSSEC.

Kaspersky Lab también ha advertido que los sitios que usan el sistema de administración de contenidos WordPress volvieron a sufrir ataques DDoS desde botnets que también usaban este sistema CMS, explotando la función pingback. Si el administrador de un sitio que funciona con WordPress ha activado esta función, todos los enlaces de sus publicaciones pueden realizar pingback, es decir, remitir una solicitud XML-RCP especial al sitio web original. Si se produce una enorme cantidad de datos de solicitudes de pingback, el sitio original puede denegar servicios.

David Ramos

Soy periodista freelance especializado en información económica, gestión empresarial y tecnología. Yo no elegí esta especialidad. Fue ella la que me escogió a mí.

Recent Posts

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

31 mins ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

1 hora ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

2 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

2 horas ago

El 77 % del flujo de spam por Black Friday es una estafa

Los ciberdelincuentes recurren a ofertas que no son ciertas, tarjetas regalo y sorteos para robar…

3 horas ago

Así es el smartphone nubia Z70 Ultra

Entre sus características incluye una pantalla de ultra alta resolución 1.5K y lente dinámica biónica.

4 horas ago