{"id":1264760,"date":"2024-07-05T16:29:45","date_gmt":"2024-07-05T16:29:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/ovhcloud-sufre-un-ataque-ddos-record-de-840-millones-de-pps-con-routers-mikrotik\/"},"modified":"2024-07-05T16:29:49","modified_gmt":"2024-07-05T16:29:49","slug":"ovhcloud-sufre-un-ataque-ddos-record-de-840-millones-de-pps-con-routers-mikrotik","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ovhcloud-sufre-un-ataque-ddos-record-de-840-millones-de-pps-con-routers-mikrotik\/","title":{"rendered":"OVHcloud sufre un ataque DDoS r\u00e9cord de 840 millones de PPS con routers MikroTik"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">5 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad de la red \/ Ataque DDoS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/OVHcloud-sufre-un-ataque-DDoS-record-de-840-millones-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La empresa francesa de computaci\u00f3n en la nube OVHcloud dijo que mitig\u00f3 un ataque de denegaci\u00f3n de servicio distribuido (DDoS) r\u00e9cord en abril de 2024 que alcanz\u00f3 una velocidad de paquetes de 840 millones de paquetes por segundo (Mpps).<\/p>\n<p>Esto est\u00e1 justo por encima del r\u00e9cord anterior de 809 millones de Mpps. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/news\/largest-ever-recorded-packet-per-secondbased-ddos-attack-mitigated-by-akamai\" target=\"_blank\">reportado<\/a> por Akamai apuntando a un gran banco europeo en junio de 2020.<\/p>\n<p>Se dice que el ataque DDoS de 840 Mpps fue una combinaci\u00f3n de una inundaci\u00f3n de TCP ACK que se origin\u00f3 en 5.000 IP de origen y un ataque de reflexi\u00f3n de DNS que aprovech\u00f3 alrededor de 15.000 servidores DNS para amplificar el tr\u00e1fico.<\/p>\n<p>&#8220;Si bien el ataque se distribuy\u00f3 en todo el mundo, 2\/3 del total de paquetes ingresaron desde solo cuatro [points of presence]todos ubicados en EE. UU. y 3 de ellos en la costa oeste&#8221;, OVHcloud <a rel=\"nofollow noopener\" href=\"https:\/\/blog.ovhcloud.com\/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil\/\" target=\"_blank\">anotado<\/a>&#8220;Esto pone de relieve la capacidad del adversario de enviar una enorme cantidad de paquetes a trav\u00e9s de s\u00f3lo unos pocos puntos de intercambio, lo que puede resultar muy problem\u00e1tico&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda dijo que ha observado un aumento significativo en los ataques DDoS en t\u00e9rminos de frecuencia e intensidad a partir de 2023, y agreg\u00f3 que los que superan 1 terabit por segundo (Tbps) se han convertido en una ocurrencia habitual.<\/p>\n<p>&#8220;En los \u00faltimos 18 meses, pasamos de ataques de m\u00e1s de 1 Tbps que eran bastante raros, luego semanales, a casi diarios (con un promedio de una semana)&#8221;, dijo S\u00e9bastien Meriot de OVHcloud. &#8220;La tasa de bits m\u00e1s alta que observamos durante ese per\u00edodo fue de aproximadamente 2,5 Tbps&#8221;.<\/p>\n<p>A diferencia de los ataques DDoS t\u00edpicos que se basan en el env\u00edo de una avalancha de tr\u00e1fico basura a los objetivos con el objetivo de agotar el ancho de banda disponible, los ataques de velocidad de paquetes funcionan sobrecargando los motores de procesamiento de paquetes de los dispositivos de red cercanos al destino, como los balanceadores de carga. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720196984_241_OVHcloud-sufre-un-ataque-DDoS-record-de-840-millones-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720196984_241_OVHcloud-sufre-un-ataque-DDoS-record-de-840-millones-de.png\" alt=\"Ataque DDoS\" border=\"0\" data-original-height=\"430\" data-original-width=\"728\" title=\"Ataque DDoS\"\/><\/a><\/div>\n<p>Los datos recopilados por la empresa muestran que los ataques DDoS que aprovechan velocidades de paquetes superiores a 100 Mpps han experimentado un marcado aumento durante el mismo per\u00edodo de tiempo, y muchos de ellos provienen de dispositivos MikroTik Cloud Core Router (CCR) comprometidos. Se puede acceder a 99.382 enrutadores MikroTik a trav\u00e9s de Internet.<\/p>\n<p>Adem\u00e1s de exponer una interfaz de administraci\u00f3n, estos enrutadores funcionan con versiones obsoletas del sistema operativo, lo que los hace susceptibles a vulnerabilidades de seguridad conocidas en RouterOS. Se sospecha que los actores de amenazas probablemente est\u00e9n utilizando la funci\u00f3n de prueba de ancho de banda del sistema operativo para llevar a cabo los ataques.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Se estima que incluso secuestrar el 1% de los dispositivos expuestos en una botnet DDoS podr\u00eda te\u00f3ricamente dar a los adversarios suficientes capacidades para lanzar <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/application-layer-ddos-attack\/\" target=\"_blank\">ataques de capa 7<\/a> alcanzando 2,28 mil millones de paquetes por segundo (Gpps).<\/p>\n<p>Vale la pena se\u00f1alar en esta etapa que los enrutadores MikroTik se han utilizado para construir potentes botnets como M\u0113ris e incluso para lanzar operaciones de botnet como servicio.<\/p>\n<p>&#8220;Dependiendo de la cantidad de dispositivos comprometidos y sus capacidades reales, esta podr\u00eda ser una nueva era para los ataques de velocidad de paquetes: con botnets posiblemente capaces de emitir miles de millones de paquetes por segundo, podr\u00eda desafiar seriamente la forma en que se construyen y escalan las infraestructuras anti-DDoS&#8221;, dijo Meriot.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/ovhcloud-hit-with-record-840-million.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8025 de julio de 2024\ue804Sala de prensaSeguridad de la red \/ Ataque DDoS La empresa francesa de computaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1264761,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,99,2347,4662,4668,4667,239182,177856,327,4654,239508,4658,4659,4653,55415,240955,274,42567,4666,4665,13712,239484],"class_list":["post-1264760","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-ddos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mikrotik","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-ovhcloud","tag-pps","tag-record","tag-routers","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sufre","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1264760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1264760"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1264760\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1264761"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1264760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1264760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1264760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}