{"id":12570,"date":"2022-03-02T13:01:48","date_gmt":"2022-03-02T13:01:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la-caja-intermedia-de-tcp-para-los-ataques-ddos-amplificados\/"},"modified":"2022-03-02T13:02:03","modified_gmt":"2022-03-02T13:02:03","slug":"los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la-caja-intermedia-de-tcp-para-los-ataques-ddos-amplificados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la-caja-intermedia-de-tcp-para-los-ataques-ddos-amplificados\/","title":{"rendered":"Los piratas inform\u00e1ticos comienzan a armar la reflexi\u00f3n de la caja intermedia de TCP para los ataques DDoS amplificados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Ataques distribuidos de denegaci\u00f3n de servicio (DDoS) que aprovechan una nueva t\u00e9cnica de amplificaci\u00f3n llamada <b>Reflexi\u00f3n de caja intermedia TCP<\/b> se han detectado por primera vez en la naturaleza, seis meses despu\u00e9s de que se presentara en teor\u00eda el nuevo mecanismo de ataque.<\/p>\n<p>&#8220;El ataque [\u2026] abusa de cortafuegos vulnerables y sistemas de filtrado de contenido para reflejar y amplificar el tr\u00e1fico TCP a una m\u00e1quina v\u00edctima, creando un poderoso ataque DDoS&#8221;, investigadores de Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/tcp-middlebox-reflection\" target=\"_blank\">dijo<\/a> en un informe publicado el martes.<\/p>\n<p>&#8220;Este tipo de ataque reduce peligrosamente el list\u00f3n de los ataques DDoS, ya que el atacante necesita tan solo 1\/75 (en algunos casos) de la cantidad de ancho de banda desde un punto de vista volum\u00e9trico&#8221;, agregaron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Una denegaci\u00f3n de servicio reflexiva distribuida (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/TA14-017A\" target=\"_blank\">DRDoS<\/a>) es una forma de ataque de denegaci\u00f3n de servicio distribuido (DDoS) que se basa en servidores UDP de acceso p\u00fablico y factores de amplificaci\u00f3n de ancho de banda (BAF) para abrumar el sistema de la v\u00edctima con un gran volumen de respuestas UDP.<\/p>\n<p>En estos ataques, el adversario env\u00eda una avalancha de solicitudes DNS o NTP que contienen una direcci\u00f3n IP de origen falsificada al activo objetivo, lo que hace que el servidor de destino entregue las respuestas al host que reside en la direcci\u00f3n falsificada de una manera amplificada que agota el ancho de banda. emitido al objetivo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Reflexi\u00f3n de caja intermedia TCP\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.gif\" title=\"Reflexi\u00f3n de caja intermedia TCP\" \/><\/div>\n<p>El desarrollo se produce despu\u00e9s de un estudio acad\u00e9mico publicado en agosto de 2021 sobre un nuevo vector de ataque que explota las debilidades en la implementaci\u00f3n del protocolo TCP en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Middlebox\" target=\"_blank\">cajas intermedias<\/a> y la infraestructura de censura para llevar a cabo ataques de amplificaci\u00f3n de denegaci\u00f3n de servicio (DoS) reflejados contra objetivos.<\/p>\n<p>Si bien los ataques de amplificaci\u00f3n DoS han abusado tradicionalmente de los vectores de reflexi\u00f3n UDP, debido a la naturaleza sin conexi\u00f3n del protocolo, la t\u00e9cnica de ataque no convencional se aprovecha del incumplimiento de TCP en cajas intermedias, como la inspecci\u00f3n profunda de paquetes (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Deep_packet_inspection\" target=\"_blank\">ppp<\/a>) herramientas para realizar ataques de amplificaci\u00f3n reflexiva basados \u200b\u200ben TCP.<\/p>\n<p>Se dice que la primera ola de campa\u00f1as de ataque &#8220;perceptibles&#8221; que aprovecharon la t\u00e9cnica ocurri\u00f3 alrededor del 17 de febrero, golpeando a los clientes de Akamai en las industrias de banca, viajes, juegos, medios y alojamiento web con grandes cantidades de tr\u00e1fico que alcanzaron un m\u00e1ximo de 11 Gbps en 1,5 millones de paquetes por segundo (Mpps).<\/p>\n<p>&#8220;Se ha visto que el vector se usa solo y como parte de campa\u00f1as de m\u00faltiples vectores, con el tama\u00f1o de los ataques aumentando lentamente&#8221;, dijo a The Hacker News Chad Seaman, l\u00edder del equipo de investigaci\u00f3n de inteligencia de seguridad (SIRT) de Akamai.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La idea central con la reflexi\u00f3n basada en TCP es aprovechar los middleboxes que se utilizan para hacer cumplir las leyes de censura y las pol\u00edticas de filtrado de contenido empresarial mediante el env\u00edo de paquetes TCP especialmente dise\u00f1ados para desencadenar una respuesta volum\u00e9trica.<\/p>\n<p>De hecho, en uno de los ataques observados por la empresa de seguridad en la nube, un solo <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Transmission_Control_Protocol#Connection_establishment\" target=\"_blank\">paquete SYN<\/a> con una carga \u00fatil de 33 bytes desencaden\u00f3 una respuesta de 2156 bytes, logrando efectivamente un factor de amplificaci\u00f3n de 65x (6533%).<\/p>\n<p>&#8220;La conclusi\u00f3n principal es que el nuevo vector est\u00e1 comenzando a ver abuso en el mundo real en la naturaleza&#8221;, dijo Seaman.  &#8220;Por lo general, esta es una se\u00f1al de que es probable que siga un abuso m\u00e1s generalizado de un vector en particular a medida que crece el conocimiento y la popularidad en el panorama DDoS y m\u00e1s atacantes comienzan a crear herramientas para aprovechar el nuevo vector&#8221;.<\/p>\n<p>&#8220;Los defensores deben ser conscientes de que hemos pasado de la teor\u00eda a la pr\u00e1ctica, y deben revisar sus estrategias defensivas de acuerdo con este nuevo vector, que pronto ver\u00e1n en el mundo real&#8221;, agreg\u00f3 Seaman.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-begin-weaponizing-tcp-middlebox.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ataques distribuidos de denegaci\u00f3n de servicio (DDoS) que aprovechan una nueva t\u00e9cnica de amplificaci\u00f3n llamada Reflexi\u00f3n de caja<\/p>\n","protected":false},"author":1,"featured_media":12571,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14355,5165,2346,4661,6421,1493,4664,2347,4662,6214,5688,4668,4667,36,4654,4658,4659,4653,4655,18,6213,4663,3848,4666,4665,14354,4660],"class_list":["post-12570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amplificados","tag-armar","tag-ataques","tag-ataques-ciberneticos","tag-caja","tag-comienzan","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-informaticos","tag-intermedia","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-reflexion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tcp","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=12570"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12570\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/12571"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=12570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=12570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=12570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}