Saltar al contenido

Imperva revela aumento del 111% en ataques DDoS

Imperva aporte ideas y recomendaciones proporcionadas para las organizaciones que buscan mejorar su postura de ciberseguridad contra el cambiante panorama de amenazas DDoS.

El Reporte 2024 Imperva DDoS Threat Landscape revisa la actividad de ataques de Denegación de Servicio Distribuido (DDoS) durante la primera mitad de 2024, proporciona información sobre los eventos DDoS más notables del año y ofrece recomendaciones para el año que viene.

Los ataques DDoS existen desde hace mucho tiempo y no muestran signos de desaparecer. Los ciberdelincuentes que pretenden causar trastornos generales, ya sea por motivos políticos o simplemente en nombre del hacktivismo general, suelen utilizarlos como primera opción de ataque.

En particular, el volumen de estos ataques está aumentando, impulsado por la fácil disponibilidad de herramientas DDoS que permiten incluso a personas con conocimientos técnicos limitados lanzar ataques significativos. El cambio hacia la automatización de estas herramientas ha reducido aún más la barrera de entrada, permitiendo a una gama más amplia de ciberdelincuentes participar en actividades DDoS.

Las tensiones políticas también contribuyen a la prevalencia de los ataques DDoS, ya que los actores estatales y los activistas utilizan estos métodos para hacer declaraciones políticas o señalar posibles acciones futuras.

Por ello, comprender las motivaciones y los métodos que subyacen a los ataques DDoS es crucial para desarrollar estrategias de defensa eficaces.

El Reporte aprovecha la inteligencia proporcionada por Imperva Threat Research basada en datos de los ataques DDoS a nivel de aplicación y de red que hemos mitigado. También proporciona observaciones adicionales basadas en la actividad DDoS global más amplia a lo largo del año.

Las ideas y recomendaciones proporcionadas en este Reporte son esenciales para las organizaciones que buscan mejorar su postura de ciberseguridad contra el cambiante panorama de amenazas DDoS.

¿Qué es un ataque DDoS?

(DDoS) se clasifican en tres tipos principales: por volumen, por protocolo ypor capa de aplicación.

Desde sus inicios a principios de los años 90, las motivaciones de los ataques DDoS han evolucionado del ciberacoso y la venganza al hacktivismo, la ciber-guerra y la extorsión/recompensa DDoS (RDoS).

Al mismo tiempo, los métodos empleados en los ataques DDoS se han vuelto más avanzados. 

Los ataques DDoS se lanzan desde múltiples dispositivos conectados repartidos por Internet, lo que dificulta su mitigación debido al número de dispositivos implicados. Estos ataques DDoS a gran escala a menudo implican botnets, que son redes de dispositivos comprometidos controlados remotamente desde un Centro de Mando y Control (C&C). AQUÍ encontrará una lista detallada de los tipos de ataques DDoS y sus métodos de mitigación.

Puntos destacados

  • Aumento del 111% de los ataques DDoS mitigados por Imperva. En el primer semestre de 2024, Imperva ha mitigado con éxito un 111% más de ataques DDoS en comparación con el mismo periodo del año anterior, lo que pone de manifiesto la necesidad de contar con medidas de seguridad sólidas.
  • 4,7 millones de RPS Ataque DDoS a la capa de aplicación de 4,7 millones de RPS. El ataque más notable en la primera mitad de 2024 fue un ataque DDoS de Capa de Aplicación en febrero, que alcanzó los 4,7 Millones de Peticiones Por Segundo (RPS).
  • Los ataques DNS aumentaron un 215% al comparar el primer semestre de 2024 con el mismo periodo de 2023.
  • Aumento del 483% en el tamaño de los ataques de amplificación de DNS. En el segundo semestre de 2023, el tamaño medio de un ataque de Amplificación de DNS aumentó un 483% en comparación con el primer semestre del año.
  • Aumento de los ataques DDoS en torno a acontecimientos deportivos. Los ataques DDoS dirigidos a industrias asociadas con grandes eventos deportivos han aumentado un 89%, lo que demuestra que los eventos de alto perfil atraen a los ciberdelincuentes que buscan interrumpir las operaciones y ganar publicidad.
  • Aumento del 111% de los ataques DDoS mitigados por Imperva. En el primer semestre de 2024, Imperva ha mitigado con éxito un 111% más de ataques DDoS en comparación con el mismo periodo del año anterior, lo que pone de manifiesto la necesidad de contar con medidas de seguridad sólidas.
  • Aumento de los ataques contra objetivos sanitarios. Los ataques a organizaciones sanitarias han aumentado un 236%, lo que subraya la vulnerabilidad de este sector y el impacto potencialmente devastador sobre los servicios sanitarios críticos y los datos de los pacientes.
  • Aumento de los ataques al sector del juego. Los ataques contra el sector del juego, incluidas las plataformas de apuestas en línea, han aumentado un 208%, lo que refleja los objetivos de alto valor y la susceptibilidad del sector a las interrupciones que pueden afectar a las experiencias de juego y las transacciones financieras.

Tendencias previstas en DDoS y perspectivas de futuro para 2024

Ataques DDoS relacionados con las elecciones: 2024 será un año electoral importante en todo el mundo, ya que casi la mitad de la población mundial acudirá a las urnas. Las elecciones suelen ir acompañadas de picos de ataques DDoS impulsados por actividades hacktivistas y disturbios políticos. Por ejemplo, el grupo hacktivista pro-ruso NoName57(16) surgió tras la invasión de Ucrania y atacó la infraestructura de Internet europea durante las elecciones de la UE. Estos incidentes ejemplifican cómo las tensiones geopolíticas pueden provocar un aumento de los ataques DDoS.

Variantes de la botnet Mirai: A principios de 2024, nuestra investigación observó la entrega de malware de la red de bots Mirai a más de 1.200 sitios a través de vulnerabilidades web. Aunque el objetivo final sigue sin estar claro, el historial de Mirai en la ejecución de ataques DDoS a gran escala está bien documentado, lo que indica posibles amenazas futuras. Lea el blog completo aquí.

La IA reduce las barreras de ataque: La IA facilita a los atacantes menos cualificados la rápida explotación de nuevas vulnerabilidades. Por ejemplo, las herramientas de IA pueden automatizar la creación y el despliegue de sofisticados ataques DDoS, permitiendo incluso a los hackers novatos lanzar ataques potentes. Esta tendencia aumenta la probabilidad de que se produzcan importantes ataques DDoS impulsados por redes de bots mejoradas con IA, como las posibles nuevas variantes de Mirai.

Cambios en los grupos de piratas informáticos DDoS: El panorama de las ciberamenazas ha evolucionado, especialmente con la desaparición del destacado grupo de hacking DDoS Anonymous Sudan. Conocido por sus agresivos ataques, especialmente a sitios israelíes, su repentino silencio ha dejado un vacío notable. En febrero de 2024, se atribuyeron la responsabilidad de los ataques DDoS contra ChatGPT de OpenAI, exigiendo cambios en el comportamiento del chatbot en medio de tensiones geopolíticas. Desde entonces, su actividad ha cesado, posiblemente vinculada a estos incidentes de gran repercusión.

Imperva es el líder en ciberseguridad 

Clientes de todo el mundo confían en Imperva para proteger sus aplicaciones, datos y sitios web de los ciberataques. Con un enfoque integrado que combina edge, seguridad de aplicaciones y seguridad de datos, Imperva protege a las empresas en todas las etapas de su viaje digital. El equipo de investigación de amenazas de Imperva y nuestra comunidad de inteligencia global permiten a Imperva adelantarse al panorama de las amenazas e integrar a la perfección los últimos conocimientos sobre seguridad, privacidad y cumplimiento normativo en nuestras soluciones.

Sobre Thales LATAM

Thales eSecurity proporciona soluciones integrales de seguridad de datos que permiten a su organización usar, compartir y almacenar datos de forma segura en cualquier lugar. Estas páginas de soluciones de seguridad de datos demuestran cómo los productos de Thales pueden ayudarlo a enfrentar sus desafíos de protección de datos y cumplimiento de seguridad. 

Thales e Imperva: seguridad para lo más importante

Sébastien Cano, vicepresidente sénior de licencias y protección de la nube de Thales, analiza la creación de un líder mundial en ciberseguridad con la fusión de
Thales e Imperva en enero de 2024.

Brochures

Propuesta de valor Adistec