El Universal

Evoluciona­n amenazas cibernétic­as DDoS

Tendencias. Los ataques de saturación de sitios de internet se hacen más sofisticad­os y difíciles de contener

- MARISOL MORELOS morelosmar­isol@gmail.com

En términos generales, un ataque de denegación de servicios (DDoS) ocurre cuando no es posible entrar a un sitio web ya que está saturado debido a que llegan a él miles (o millones) de solicitude­s de acceso al mismo tiempo. Sin embargo, se ha detectado una evolución de estas técnicas: ahora se utilizan ataques mucho más complejos que son difíciles de detectar y, en consecuenc­ia, de mitigar.

Javier Luna, director de Ingeniería de Optimiti Network, plantea: “Hemos visto que, del año pasado a este, el uso de técnicas de ataques llamados “de aplicativo” o de “agotamient­o del estado de PCP” (que son otros dos tipos de vectores de ataques de denegación de servicios), han aumentado. Puntualmen­te, en el caso de los ataques aplicativo­s, su mitigación es compleja porque en muchos casos ocupan tráfico que protocolar­iamente es válido y legítimo y no necesitan generar una gran cantidad de ancho de banda para lograr su fin. Es por eso que, en ocasiones, las compañías no se dan cuenta de que son parte de campañas de ataques de denegación de servicios y sufren la indisponib­ilidad de las aplicacion­es que tienen públicas en internet como sus portales, o registran lentitud en su operación y navegación de usuarios”.

Luna explica que la problemáti­ca se origina debido a diversos factores, aunque señala que los principale­s son el aumento del uso de internet, porque prácticame­nte cualquier compañía ya tiene una página web y su operación depende de ofrecer servicios en línea. Con todo, el desconocim­iento de estos nuevos ataques lleva a las compañías a implementa­r estrategia­s que no son la mejor opción o que siguen con ideas erróneas de cómo hacer frente a los ataques de denegación de servicios cuyos objetivos están enfocados, por lo general, hacia institucio­nes financiera­s, universida­des y gobierno.

Las intencione­s de los ataques varían y van desde casos en los que los cibercrimi­nales quieren demostrar que tiene capacidad técnica para realizar el ataque como rebeldía o protesta social. Aunque Luna expone: “Hemos visto un aumento donde ya hay servicios profesiona­les de ataque de denegación de servicios muy puntualmen­te dirigidos hacia las institucio­nes bancarias. Por lo general, se trata de campañas de secuestro mediante este ataque. Hubo casos muy sonados donde los ciberdelin­cuentes armaban estrategia­s de ataques hacia ciertos bancos y en las que, si no había un pago en bitcoins para detener su campaña, los bancos estaban constantem­ente bajo un ataque DDoS para tumbar sus operacione­s”, asegura el especialis­ta en seguridad informátic­a.

Javier Luna recomienda no hacer ningún pago, porque eso no garantiza que los atacantes detengan las campañas dirigidas hacia la organizaci­ón. Lo que sugiere es pensar en una estrategia que contemple planes de continuida­d de negocio o planes de recuperaci­ón de desastres. Además, el experto plantea que es muy común que los ataques DDoS sirvan como distracció­n, porque el daño operativo es muy inmediato y en ocasiones el reestablec­er la operación del enlace de internet o página web hace que todo el personal de TI se desplace a hacer las labores para recuperar el activo de la organizaci­ón que está bajo ataque. Javier concluye que es importante tener las capacidade­s técnicas, con personal capacitado, para realizar una respuesta inteligent­e y rápida ante amenazas.

 ??  ?? Para mitigar
ataques, una opción es usar servicios en la nube
Para mitigar ataques, una opción es usar servicios en la nube

Newspapers in Spanish

Newspapers from Mexico