{"id":18264,"date":"2022-03-05T12:31:34","date_gmt":"2022-03-05T12:31:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/imperva-frustra-ataques-de-extorsion-ddos-de-25-millones-de-rps-ransom\/"},"modified":"2022-03-05T12:31:47","modified_gmt":"2022-03-05T12:31:47","slug":"imperva-frustra-ataques-de-extorsion-ddos-de-25-millones-de-rps-ransom","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/imperva-frustra-ataques-de-extorsion-ddos-de-25-millones-de-rps-ransom\/","title":{"rendered":"Imperva frustra ataques de extorsi\u00f3n DDoS de 2,5 millones de RPS Ransom"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La compa\u00f1\u00eda de ciberseguridad Imperva dijo el viernes que mitig\u00f3 recientemente un ataque de denegaci\u00f3n de servicio distribuido (DDoS) de rescate dirigido a un sitio web sin nombre que alcanz\u00f3 un m\u00e1ximo de 2,5 millones de solicitudes por segundo (RPS).<\/p>\n<p>&#8220;Si bien los ataques DDoS de rescate no son nuevos, parecen estar evolucionando y volvi\u00e9ndose m\u00e1s interesantes con el tiempo y con cada nueva fase&#8221;, Nelli Klepfish, analista de seguridad de Imperva, <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/imperva-mitigates-ransom-ddos-attack-measuring-2-5-million-requests-per-second\/\" target=\"_blank\">dijo<\/a>.  &#8220;Por ejemplo, hemos visto casos en los que la nota de rescate se incluye en el ataque incrustado en una solicitud de URL&#8221;.<\/p>\n<p>Las principales fuentes de los ataques provinieron de Indonesia, seguida de Estados Unidos, China, Brasil, India, Colombia, Rusia, Tailandia, M\u00e9xico y Argentina.<\/p>\n<p>Los ataques de denegaci\u00f3n de servicio distribuido (DDoS) son una subcategor\u00eda de ataques de denegaci\u00f3n de servicio (DoS) en los que se utiliza un ej\u00e9rcito de dispositivos en l\u00ednea conectados, conocido como botnet, para abrumar un sitio web de destino con tr\u00e1fico falso en un intento. para que no est\u00e9 disponible para los usuarios leg\u00edtimos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La firma con sede en California dijo que la entidad afectada recibi\u00f3 varias notas de rescate incluidas como parte de los ataques DDoS, exigiendo que la empresa hiciera un pago de bitcoin para permanecer en l\u00ednea y evitar perder &#8220;cientos de millones en capitalizaci\u00f3n de mercado&#8221;.<\/p>\n<p>En un giro interesante, los atacantes se hacen llamar REvil, el infame c\u00e1rtel de ransomware como servicio que sufri\u00f3 un gran rev\u00e9s despu\u00e9s de que varios de sus operadores fueran arrestados por las autoridades policiales rusas a principios de enero.<\/p>\n<p>&#8220;Sin embargo, no est\u00e1 claro si las amenazas fueron hechas realmente por el grupo REvil original o por un impostor&#8221;, se\u00f1al\u00f3 Klepfish.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"Ataques de extorsi\u00f3n DDoS de rescate\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646483494_237_Imperva-frustra-ataques-de-extorsion-DDoS-de-25-millones-de.jpeg\" title=\"Ataques de extorsi\u00f3n DDoS de rescate\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Or\u00edgenes del ataque<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Se dice que el ataque de 2,5 millones de RPS dur\u00f3 menos de un minuto, y uno de los sitios hermanos operados por la misma compa\u00f1\u00eda sufri\u00f3 un ataque similar que dur\u00f3 aproximadamente 10 minutos, incluso cuando las t\u00e1cticas empleadas se cambiaron constantemente para evitar una posible mitigaci\u00f3n.<\/p>\n<p>La evidencia recopilada por Imperva apunta a los ataques DDoS que se originaron en la botnet M\u0113ris, que ha seguido aprovechando una vulnerabilidad de seguridad ahora abordada en los enrutadores Mikrotik (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.mikrotik.com\/security\/winbox-vulnerability.html\" target=\"_blank\">CVE-2018-14847<\/a>) para atacar objetivos, incluido Yandex.<\/p>\n<p>&#8220;Los tipos de sitios que buscan los actores de amenazas parecen ser sitios de negocios que se enfocan en ventas y comunicaciones&#8221;, dijo Klepfish.  &#8220;Los objetivos tienden a estar ubicados en EE. UU. o Europa, y todos tienen en com\u00fan que son empresas que cotizan en bolsa y los actores de amenazas usan esto para su ventaja al referirse al da\u00f1o potencial que un ataque DDoS podr\u00eda causar a el precio de las acciones de la empresa&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando se detect\u00f3 a actores maliciosos armando una nueva t\u00e9cnica de amplificaci\u00f3n llamada TCP Middlebox Reflection por primera vez en la naturaleza para afectar a las industrias de banca, viajes, juegos, medios y alojamiento web con una avalancha de tr\u00e1fico falso.<\/p>\n<p>El ataque DDoS de rescate es tambi\u00e9n la segunda actividad relacionada con botnet evitada por Imperva desde principios de a\u00f1o, ya que la compa\u00f1\u00eda detalla un ataque de raspado web que apunt\u00f3 a una plataforma de listado de trabajos no identificada a fines de enero.<\/p>\n<p>&#8220;El atacante us\u00f3 una red de bots a gran escala, generando no menos de 400 millones de solicitudes de bots de casi 400 000 direcciones IP \u00fanicas durante cuatro d\u00edas con la intenci\u00f3n de recopilar los perfiles de los solicitantes de empleo&#8221;, dijo la firma de seguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/imperva-mitigates-massive-bot-attack-of-400-million-requests\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/imperva-thwarts-25-million-rps-ransom.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda de ciberseguridad Imperva dijo el viernes que mitig\u00f3 recientemente un ataque de denegaci\u00f3n de servicio distribuido<\/p>\n","protected":false},"author":1,"featured_media":18265,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,2347,209,4662,18208,18207,4668,4667,327,4654,4658,4659,4653,4655,4663,18210,18209,4666,4665,4660],"class_list":["post-18264","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-ddos","tag-extorsion","tag-filtracion-de-datos","tag-frustra","tag-imperva","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransom","tag-rps","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/18264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=18264"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/18264\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/18265"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=18264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=18264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=18264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}