Mostrando las entradas con la etiqueta Akamai Technologies. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Akamai Technologies. Mostrar todas las entradas

viernes, 4 de septiembre de 2015

Se duplican ataques que buscan 'tumbar' páginas web

Cargando...
Ataque distribuido. Imagen tomada de: Vanguardia.com
 Un informe del proveedor de servicios de red Akamai mostró que durante el segundo trimestre del 2015 se duplicó el número de ataques de denegación de servicios. Mediante este tipo de acciones, los cibercriminales deshabilitan servicios y páginas en la red para que los usuarios no tengan acceso.

Este tipo de ofensivas consiste en ‘bombardear’ los servidores para tumbar el servicio. En los últimos años la banca y servicios de juegos de video en línea han sido los principales blancos de los atacantes, lo que se ha traducido en millonarias pérdidas para reconocidas compañías.

China aparece como el país desde el cual se realiza la mayoría de los ataques de denegación de servicio (37 por ciento del total), mientras que la segunda posición es para Estados Unidos (17 %) y la tercera para el Reino Unido (10 % ). “Los tres países mostraron un crecimiento significativo en el número de ataques procedentes dentro de sus fronteras, con un aumento del 50 por ciento respecto al trimestre anterior”, destacó Akamai.

Se estima que cerca del 35 por ciento de los ataques perpetrados durante el segundo trimestre del año se enfocaron en plataformas de videojuegos. “Los juegos en línea –según Akamai– sigue siendo la industria más atacada desde el segundo trimestre de 2014. Se mantuvo estable en 35 por ciento en comparación con el último trimestre del año pasado”.

Uno de los ataques más sonados fue el que sufrieron las plataformas PSN y Xbox Live a finales del 2014, que derivó en que por días millones de usuarios de estos servicios en línea no se pudieran conectar a las plataformas.

Tomado de: ElTiempo

miércoles, 8 de julio de 2015

Resurge ataque de Reflexión DDoS que se creía abandonado

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Akamai Technologies, Inc. (NASDAQ: AKAM), proveedor global especializado en servicios de CDN (Content Delivery Network – Red de Entrega de Contenidos), ha publicado a través del Equipo de Respuesta e Ingeniería de Seguridad de Prolexic (PLXsert), una nueva advertencia de amenaza de ciberseguridad.

La amenaza está relacionada con el creciente uso del Protocolo de Información de Enrutamiento versión 1 (RIPv1), que está en desuso, para ataques de reflexión o de amplificación. La advertencia completa que detalla esta amenaza está disponible en http://www.stateoftheinternet.com/ripv1-reflection-ddos4

¿Qué es RIPv1?

RIPv1 es una manera rápida y fácil de compartir dinámicamente información de ruta utilizando una pequeña red con múltiples routers. Una solicitud típica se envía por un router que ejecuta el RIP cuando se configura por primera vez o se enciende. Desde entonces, cualquier dispositivo que escucha las solicitudes responderá con una lista de rutas y actualizaciones que se envían como emisiones.

“Esta versión del protocolo RIP se presentó en 1988 – hace más de 25 años bajo RFC1058,” dijo Stuart Scholly, Vicepresidente Senior y Director General de la Unidad de Negocio de Seguridad de Akamai. “Aunque sorprenda que haya vuelto a aparecer RIPv1 después de más de un año de inactividad, está claro que los atacantes están explotando la creencia que es un vector de reflexión DDoS abandonado. Aprovechando el comportamiento de RIPv1 para lanzar un ataque de reflexión DDoS es bastante sencillo para un atacante – utilizando una solicitud de emisión normal, la solicitud maliciosa puede enviarse como una solicitud unicast directamente al reflector. El atacante puede entonces burlar la fuente de la dirección IP para alcanzar la meta de ataque prevista – causando daños a la red.”

Utilizar RIPv1 para lanzar un ataque de reflexión DDoS

La investigación del equipo PLXsert muestra que los atacantes prefieren routers con un gran volumen de rutas en la base de datos del RIPv1. Con base a este estudio, la mayoría de los ataques reconocidos tuvieron solicitudes que resultaron en múltiples cargas de respuestas de 504 bytes enviadas a una meta con una única solicitud. Una solicitud RIPv1 típica contiene una carga de solo 24 bytes, lo que prueba que los atacantes están consiguiendo un gran volumen de tráfico no solicitado que inunda su meta con una pequeña solicitud.

El equipo estudió un ataque real contra un cliente de Akamai que tuvo lugar el 16 de mayo de 2015. El estudio y escaneo no intrusivo del ataque reveló que los dispositivos utilizados para el ataque de reflexión RIP posiblemente no utilizaban hardware de enrutamiento de tipo empresarial. El equipo avisa que el RIPv1 está funcionando según lo previsto y los actores maliciosos seguirán explotando este método como una manera fácil para lanzar ataques de reflexión y amplificación.

Mitigación de amenaza

Para evitar un ataque de reflexión DDoS utilizando RIPv1, hay que tomar en consideración una de las siguientes técnicas:

- Cambiar a RIPv2, o superior, para permitir la autenticación.

- Utilizar una lista de control de acceso (ACL) para restringir el puerto de fuente UDP (User Datagram Protocol) 520 desde Internet.

Akamai sigue monitorizando campañas que utilizan RIPv1 para lanzar ataques de reflexión DDoS. Para saber más acerca de la amenaza y técnicas de mitigación, descargue una copia de la advertencia de amenaza en www.stateoftheinternet.com

Tomado de: DiarioTI

lunes, 2 de febrero de 2015

Aumenta el alquiler de ataques DDoS basados en técnicas de reflexión y multivectores

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Akamai Technologies, Inc. (NASDAQ: AKAM), proveedor de servicios cloud para entregar, optimizar y securizar el contenido y las aplicaciones empresariales online, anuncia la disponibilidad del Informe de Seguridad – Estado de Internet del Cuarto Trimestre de 2014.

El informe ha sido realizado por el Equipo de Ingeniería e Investigación de Seguridad de Prolexic (PLXsert) de Akamai, cuyos miembros son líderes en servicios y estrategias de seguridad en la nube y de protección contra ataques DDoS (Denegación de Servicio Distribuido). El informe trimestral ofrece un análisis y visión sobre el panorama global de amenazas de ataques incluyendo los ataques DDoS observados en la red PLXrouted, y puede ser descargado en www.stateoftheinternet.com/security-report.

“Se produjo un increíble número de ataques DDoS en el cuarto trimestre, casi el doble de los que observamos en el cuarto trimestre del año pasado,” dijo John Summers, Vicepresidente de la Unidad de Negocio de Seguridad Cloud de Akamai. “La denegación de servicio es una amenaza común y activa para una amplia gama de empresas. El tráfico de ataques DDoS no se limitó a una sola industria, como el ocio online que copó los titulares en el mes de diciembre. Al contrario, los ataques se extendieron a una amplia variedad de industrias.”

Asimismo, Akamai ha observado un incremento del 52 por ciento en el ancho de banda pico medio de los ataques DDoS en comparación con el tercer trimestre de hace un año. Grandes paquetes de tráfico de red no deseados pueden debilitar la capacidad de una empresa para responder a clientes legítimos, lo que resulta en parones de denegación de servicio. La mayoría de los sitios no protegidos no pueden aguantar un ataque DDoS típico. Como resultado, los ataques DDoS se han convertido en parte del panorama habitual de posibles ataques contra la ciberseguridad que todas las empresas con una presencia online tienen que anticipar con una evaluación de riesgos.

El “DDoS-for-hire” y el incremento de los ataques de reflexión y multivectores

Las ingeniosas suites de arranque de “DDoS-for-hire” (alquiler de ataques DDoS) adoptaron un enfoque de baja inversión recurriendo a ataques DDoS basados en reflexión. Casi el 40 por ciento de todos los ataques DDoS emplearon técnicas de reflexión, que se basan en protocolos de Internet que responden con más tráfico del que reciben y no requieren un atacante para conseguir el control sobre el servidor o dispositivo.

La extensa disponibilidad de servicios DDoS para alquilar permitió a atacantes de bajo nivel y poco técnicos, comprar servicios DDoS listos para usar. La expansión del mercado “DDoS-for-hire” también ha fomentado el uso de campañas multivectores ya que el mercado competitivo llevó a la innovación en ataques. Se observaron bastante más ataques multivectores – el 88 por ciento más que en el cuarto trimestre de 2013. Más del 44 por ciento de todos los ataques empleó múltiples vectores de ataque.

Cambio en la Distribución global de fuentes y objetivos DDoS

El ritmo de los ataques DDoS se distribuyó más uniformemente en el cuarto trimestre, una tendencia DDoS que parece ser fomentada por un creciente número de objetivos de mayor valor en ubicaciones geográficas que anteriormente eran poco representadas. Además, las fuentes geográficas de tráfico malicioso han cambiado. Los Estados Unidos y China siguieron estando a la cabeza de los primeros países fuentes de tráfico DDoS, pero al contrario del bloque Brasil, Rusia, India y China (BRIC) que dominó en el tercer trimestre de 2014, el tráfico de ataques DDoS del cuarto trimestre provino en gran parte de los Estados Unidos, China y Europa Occidental.

Puntos Destacados del Informe de Seguridad – Estado de Internet del Cuarto Trimestre de 2014 de Akamai PLXsert:

Comparado con el cuarto trimestre de 2013

• Un 57 por ciento más de ataques DDoS
• Incremento del 52 por ciento del ancho de banda pico medio
• Incremento del 77 por ciento de los paquetes pico medios por segundo
• Un 51 por ciento más de ataques a la capa de aplicaciones
• Un 58 por ciento más de ataques a la capa de infraestructura
• Incremento del 28 por ciento en la duración media de los ataques
• Un 84 por ciento más de ataques multivectores
• Un incremento del 200 por ciento en ataques de 100+ Gbps (9 vs. 3)

Comparado con el tercer trimestre de 2014

• Un 90 por ciento más de ataques DDoS
• Descenso del 54 por ciento del ancho de banda pico medio de ataques
• Descenso del 83 por ciento de la media pico de los paquetes por segundo
• Un 16 por ciento más de ataques a la capa de aplicaciones
• Un 121 por ciento más de ataques a la capa de infraestructura
• Incremento del 31 por ciento en la duración media de los ataques
• Un 38 por ciento más de los ataques multivectores
• Un 47 ciento menos de ataques de 100+ Gbps attacks (9 vs. 17)

Un vistazo a los botnets

El malware se emplea a menudo para la expansión de botnets DDoS. Se describen en el Informe de Seguridad las tendencias del malware – multiplatforma, conocimiento del sistema operativo y malware destructivo. Además, Akamai ha realizado el perfil de botnets de ataque múltiple a aplicaciones Web utilizando una nueva técnica de análisis que emplea datos recogidos en la Plataforma Inteligente de Akamai (Akamai Intelligent Platform™). Los botnets identificados fueron establecidos para automatizar el descubrimiento de vulnerabilidades en aplicaciones Web para ataques de Inyección de Comando de Sistema Operativo e Inclusión de Ficheros Remotos. Los investigadores de Akamai hicieron el perfil de los botnets identificando URLs de recurso de código malicioso y cargas que eran idénticas entre ataques que aparentemente no estaban relacionados.

Mitigación de bots, scrapers y spiders

Mientras que los ataques de denegación de servicio tienen un impacto significativo en el rendimiento del sitio Web, los robots de indexación (crawlers) Web también pueden afectar el rendimiento del sitio pero en menor medida. Incluso los robots de indexación Web con la más pobre codificación pueden parecerse a tráfico DDoS. Akamai clasifica a los robots de indexación Web en base a su atractivo e impacto sobre el rendimiento del sitio. El Informe de Seguridad ofrece consejos sobre la clasificación y mitigación de sus efectos.

Está disponible una copia gratuita del Informe de Seguridad – Estado de Internet del Cuarto Trimestre de 2014 de Akamai PLXsert en PDF en www.stateoftheinternet.com/security-report.

Tomado de: Diario TI