POLITICA DE COOKIES

Q2BSTUDIO.COM utiliza cookies técnicas, analíticas, de sesión y de publicidad con la finalidad de prestar un mejor servicio. No obstante, necesitamos su consentimiento explícito para poder utilizarlas. Así mismo puede cambiar la configuración de las cookies u obtener más información aquí .

Dos ataques DDoS masivos dejan importantes servicios de Internet KO durante horas

Dos ataques DDoS masivos dejan importantes servicios de Internet KO durante horas

Publicado el 25/10/2016

Una tarde en familia viendo la televisión y realizando alguna compra por Internet, cuando al ir a realizar un pago a través de una conocida plataforma de pago esta no funcionaba...extraño...intenté entrar a Twitter y aunque no caído no cargaba correctamente, esto tenía pinta de ataque DDoS. Este es solo mi caso pero de manera similar millones de usuarios se vieron afectados ayer por el ataque DDoS a Dyn.com. Servicios de la talla de Twitter, Spotify, Github, además de miles de otras páginas webs estuvieron inaccesibles durante horas.

El ataque que afectó como decíamos a los servicios de DNS, comenzó a las 13:10 ECT, a través de un ataque masivo DDoS contra la infraestructura DNS de Dyn en la región del Este de Estados Unidos, esto comenzó a provocar fallos de resolución y altas tasas de latencia. En el mapa inferior, de la empresa Level 3, vemos el alcance del ataque 

dyn ddos attack level 3 map

Un par de horas más tarde los ingenieros de Dyn consiguieron mitigar el ataque y el servicio de reestableció. Cuando se estaba analizando este ataque y comprobando los servicios, llegó el segundo ataque (17:50 ECT) de nuevo centrado en los servicios de DNS pero esta vez más distribuido geográficamente, como podéis ver en el mapa inferior. Algo más de una hora más tarde el ataque bajó de nuevo en intensidad y se consiguió de nuevo comenzar a reestablecer los servicios.

dyn ddos attack level 3 map 2

Como podéis comprender los ataques y sus consecuencias están teniendo una enorme repercusión a nivel mundial debido a los objetivos alcanzados. Un usuario cualquiera puede ser que no esté muy al tanto de la importancia de la ciberseguridad, incluso que la menosprecie, pero si no le funciona el Spotify por decir algo se puede mosquear. En estos momentos tanto los propios investigadores de Dyn, como el FBI, el Departamento de Seguridad Nacional u otras empresas de seguridad como Level 3, siguen investigando en base a los datos monitorizados durante los ataques quienes pueden ser los responsables y los medios utilizados.

Las primeras informaciones apuntan a ciberdelincuentes radicados en terceros países que han utilizado de nuevo como principal arma de ataque una botnet de dispositivos IoT Marai (el malware utilizado para comprometer y coordinar los dispositivos). Como comentábamos en un artículo anterior, estas botnets siguen creciendo de manera exponencial debido a la dejadez tanto de usuarios como de fabricantes. Como estamos viendo por el daño que puede provocar, esta y otras botnets se han convertido en una de las mayores amenazas en Internet, debido a la enorme dificultad para responder a ataques DDoS de estas proporciones.

En el propio blog de DNS de Dyn, se hablaba en un post de hace un par de días de los efectos y peligros de los ataques llevados a cabo por este tipo de botnets, aunque a estas horas no se conoce si el ataque ha tenido algo que ver con el post a modo de "show-off".

¿ Quieres proteger tu sitio web de ataques ? Q2B tiene la solución, haz click aquí para más informacion

Construyendo software juntos

Dando vida a tus ideas desde 2008

Diseñamos aplicaciones móviles y de escritorio innovadoras que cumplen con tus requisitos específicos y mejoran la eficiencia operativa.
Más info
Cuéntanos tu visión
Sea cual sea el alcance, podemos convertir tu idea en realidad. Envíanosla y charlemos sobre tu proyecto o una colaboración futura.
Contáctanos
artículos destacados
Enviado correctamente.

Gracias por confiar en Q2BStudio