Made4it

Los proveedores de Internet se enfrentan a una nueva oleada de ataques DDoS

La falta de cuidado con los equipos, los servicios y la configuración de los bloques de direcciones IP ha puesto a los proveedores de servicios de Internet (ISP) en riesgo inminente de sufrir ataques distribuidos de denegación de servicio

Los proveedores de servicios de Internet (ISP, por sus siglas en inglés) corren un riesgo inminente de sufrir ataques distribuidos de denegación de servicio (DDoS) a gran escala, lo cual se debe, en gran medida, a la falta de precauciones en el mantenimiento de los equipos, los servicios y la configuración de los bloques de direcciones IP.

El año pasado, varios proveedores de servicios de Internet brasileños atravesaron momentos difíciles al sufrir ataques DDoS en su infraestructura, lo que dio lugar a numerosas publicaciones en redes sociales, periódicos y programas de televisión. Recientemente, a finales de febrero, una nueva oleada de ataques volvió a afectar a varios proveedores de servicios de Internet, con numerosos informes que apuntaban a proveedores de Río de Janeiro, los cuales, además, se han pronunciado públicamente para informar a sus clientes de que están experimentando graves problemas en la prestación de sus servicios debido a dichos ataques.

La víctima no es necesariamente el objetivo

A pesar de las molestias que causan a las operaciones de suministro de Internet, los ataques DDoS dirigidos a los proveedores de servicios de Internet (ISP), al contrario de lo que se suele pensar, no tienen necesariamente como objetivo a los propios proveedores. En la mayoría de los casos, el objetivo de los grupos de piratas informáticos es utilizar la infraestructura de estas empresas para atacar a los verdaderos objetivos, que suelen ser las grandes corporaciones multinacionales.

Los equipos con configuraciones inadecuadas o incorrectas y los descuidos humanos suelen ser factores que facilitan el aprovechamiento y el «reclutamiento» de dicha infraestructura para el mundo del crimen organizado.

Durante los ataques DDoS a gran escala, las víctimas suelen verse afectadas por un elevado volumen de solicitudes, procedentes de miles —y, en ocasiones, de decenas de miles— de fuentes diferentes, generalmente repartidas por todo el mundo.

Las medidas y estrategias de mitigación que dependen del trabajo humano para identificar las fuentes de los ataques resultan ineficaces ante el enorme poder de fuego de los hackers, ya que estos provienen de miles de orígenes maliciosos diferentes, que llegan de forma repentina a la infraestructura de la víctima. Por ello, lo ideal es contar con la ayuda de un sistema Anti-DDoS.

Ataques DDoS repartidos por 181 países

El día 12 del mes pasado, unas dos semanas antes de que se hiciera pública la nueva oleada de ataques DDoS, Hacknet, una red neuronal artificial dedicada a la identificación de actividades de piratería informática en todo el mundo, identificó y cartografió una gran red con más de 40 000 servidores, repartidos por 181 países, que se estaban utilizando para generar ataques DDoS.

La noticia se publicó en la página web y en las redes sociales de la empresa NetSensor, responsable del mantenimiento de dicha red neuronal, junto con un enlace para descargar la lista de direcciones IP que se estaban utilizando en los ataques, con el fin de que los profesionales de la seguridad pudieran adoptar medidas preventivas de protección.

NetSensor analizó la lista de dispositivos que estaban siendo objeto de ataques, la completó con más datos y envió comunicaciones privadas a las direcciones registradas como medio de contacto para cada uno de los bloques de direcciones IP.

En Brasil participaron más de mil empresas, lo que se tradujo en más de 1.600 correos electrónicos de contacto, en los que NetSensor emitió la alerta, facilitó información sobre el dispositivo y se puso a disposición para ofrecer más aclaraciones.

El resultado de las notificaciones fue una sorpresa negativa, con aspectos como:

  • El buzón de correo electrónico no existe;
  • Dominios que no existen;
  • Mensaje de error por buzón de correo electrónico lleno, lo que indica que probablemente se trate de un buzón «olvidado», sin revisar ni vaciar;
  • Los responsables de los bloques han respondido afirmando que subarrendan la dirección IP y que no se hacen responsables de lo que se haga con ella.
  • Hubo incluso un caso en el que la persona que debía ser la responsable del bloque informó de que hacía más de dos años que no lo utilizaba. Como responsables, ¿no se preguntaron acaso: «Entonces, ¿quién está utilizando ese bloque?»

La respuesta más triste fue la del responsable del bloque de un proveedor, que se limitó a escribir: «Por favor, elimine mi correo electrónico de la lista».

Son pocas las empresas que adoptan una postura seria

También hubo algunas empresas que respondieron de forma positiva a la alerta. Algunas remitieron el caso al responsable del dispositivo desde el que se estaba utilizando la dirección IP; otras solicitaron más información al respecto y, además, algunas agradecieron la alerta y afirmaron que analizarían el caso y tomarían las medidas necesarias.

Lamentablemente, el porcentaje de empresas que adoptan esta actitud más seria y profesional se situó en torno al 0,5 %.

Ante este panorama, las empresas en general deben tener presente que la delincuencia cibernética se ha especializado mucho en los últimos años, hasta el punto de convertirse en una actividad altamente organizada, estructurada, inteligente y rentable. Por lo tanto, para estar a la altura a la hora de hacer frente y defenderse de estos ciberdelincuentes, es necesario desarrollar técnicas y conocimientos, así como emplear recursos de forma inteligente que estén a la altura de nuestros adversarios. Es decir, buscar nuevos enfoques y tecnologías capaces de ayudar en la defensa frente a las nuevas amenazas, a las que, en la actualidad, no se consigue hacer frente de manera eficaz.

Además, ya no se pueden seguir tolerando las omisiones, las incompetencias y las negligencias que se observan en relación con las redes, los equipos y los servicios. Solo así tendremos posibilidades de éxito a la hora de hacer frente a las amenazas que nos acechan, procedentes del submundo de Internet.

Fuente: https://www.cisoadvisor.com.br/provedores-de-internet-enfrentam-nova-onda-de-ataques-ddos/

Cómo proteger a su proveedor de Internet frente a los ataques DDoS

Del mismo modo que existen herramientas para los atacantes, también disponemos de herramientas y medios para proteger al proveedor. Lo que necesitamos es mitigar el ataque, lo que consiste en proteger al objetivo de los ataques DDoS.

Made4it cuenta con la herramienta ideal para usted: ¡Made4Flow!
Con Made4Flow podrá detectar los ataques y tomar medidas para proteger a su proveedor.

Descubra las ventajas de la protección anti-DDoS para los proveedores de Internet:

  • Protección contra ataques DDoS: La protección anti-DDoS ayuda a proteger al proveedor de Internet y a sus clientes frente a los ataques DDoS, que pueden provocar interrupciones en el servicio y afectar a la reputación del proveedor.
  • Mayor disponibilidad del servicio: gracias a la protección contra ataques DDoS, los proveedores de Internet pueden mantener sus servicios disponibles para sus clientes, incluso durante los ataques DDoS.
  • Mejora de la experiencia del cliente: gracias a la disponibilidad constante del servicio, los clientes de los proveedores de Internet disfrutan de una experiencia más satisfactoria, lo que puede traducirse en una mayor fidelidad de los clientes y en una reducción de la tasa de cancelación de contratos.
  • Ahorro de costes: Evitar las interrupciones del servicio y reparar los daños causados por los ataques DDoS puede resultar costoso para los proveedores de Internet. La protección anti-DDoS puede ayudar a ahorrar dinero a largo plazo, al reducir la necesidad de reparaciones y el tiempo de inactividad.
  • Supervisión del tráfico: Las soluciones anti-DDoS suelen incluir funciones de supervisión del tráfico en tiempo real, lo que permite a los proveedores de Internet detectar y mitigar las amenazas con rapidez.

Made4it surge para satisfacer las necesidades del mercado, que cada vez exige más soluciones personalizadas.