Los ataques de denegación de servicio distribuido (DDoS) continúan evolucionando en complejidad, frecuencia y escala. Tecnologías Lumen rastrea y mitiga estas amenazas, incluidas las familias de botnets Gafgyt y Mirai, y la compañía publicó su informe DDoS trimestral para el primer trimestre de 2022. Esta investigación proporciona una visión del panorama DDoS con hallazgos que refuerzan y amplían estas tendencias.
Para crear el informe, el equipo de seguridad de Lumen analizó la inteligencia de Black Lotus Labs, el brazo de investigación de amenazas de la compañía y las tendencias de ataque de la plataforma Lumen DDoS Mitigation Service, que integra contramedidas directamente en la red global extensa y profundamente emparejada de la compañía.
“A medida que aumenta la dependencia de las organizaciones de las aplicaciones para generar ingresos, muchas se están dando cuenta de que ya no pueden arriesgarse a renunciar a las defensas DDoS esenciales. La información de este informe es una prueba más de eso ”, dice Mike Benjamin, vicepresidente de seguridad de Lumen y Black Lotus Labs. "A medida que las botnets IoT DDoS continúan evolucionando, Lumen se centra en aprovechar nuestra visibilidad para identificar e interrumpir la infraestructura maliciosa".
Resultados clave:
Los tamaños de los ataques en el informe DDoS transmiten los ataques más grandes eliminados por la infraestructura de depuración de DDoS global de Lumen, en lugar de los ataques más grandes observados en el tránsito de la red Lumen.
Botnets de IoT:
Tendencias de ataques DDoS
Una de las herramientas clave en manos de los ciberdelincuentes que buscan aumentar el ancho de banda de sus ataques son los servicios de aprovechamiento de la reflexión basados en UDP, como Memcached, CLDAP y DNS.
A través de este proceso, un atacante falsifica una IP de origen, luego usa un servidor intermediario un reflector para enviar paquetes de respuesta masiva a la IP de la víctima en lugar de volver al atacante.
Black Lotus Labs aprovecha la visibilidad de su extensa red global para identificar los servicios que potencialmente se aprovechan para lanzar este tipo de ataques.
Según los datos del 1T21, Black Lotus Labs prevé que los servicios Memcached, CLDAP y DNS se exploten activamente en la actualidad.
Para obtener una visión más detallada de los reflectores UDP, lea el último blog de Black Lotus Labs, Seguimiento de reflectores UDP para una Internet más segura.
Uber está mejorando sus implementaciones de IoT en todo el mundo mediante la adopción de…
Obras de motor de materia y Bharti Airtel, un proveedor de servicios de telecomunicaciones ha…
En The Legend of Zelda: Breath of the Wild, los guardianes son una forma primitiva…
Muchos de nosotros nos enamoramos absolutamente de Wall-E, el personaje principal de una…
Dhruv Bhutani / Android AuthorityCada año, los fanáticos de los teléfonos inteligentes esperan con ansias…
Apple ha anunciado que Final Cut Pro finalmente llegará para el iPad. Tras años de…