{"id":264794,"date":"2022-07-15T06:48:11","date_gmt":"2022-07-15T06:48:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/mantis-botnet-detras-del-mayor-ataque-https-ddos-dirigido-a-clientes-de-cloudflare\/"},"modified":"2022-07-15T06:48:11","modified_gmt":"2022-07-15T06:48:11","slug":"mantis-botnet-detras-del-mayor-ataque-https-ddos-dirigido-a-clientes-de-cloudflare","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mantis-botnet-detras-del-mayor-ataque-https-ddos-dirigido-a-clientes-de-cloudflare\/","title":{"rendered":"Mantis Botnet detr\u00e1s del mayor ataque HTTPS DDoS dirigido a clientes de Cloudflare"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Red de bots Mantis\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj_Ev2onI70xWxN_MNilAjQ09tXWI7VxF9zq9rGGeEpTk3uXA2eYSmHlUFaIeFHQbHyobMDDNErNG53jIxO2_6k1un7ZbxasrCcVO3A_-CkHvhfW81WJAHoD3L-LiUkwtoxYRrCJmoSFc7cziJffM0LqHB8ZkDk8wsOLXEPC18yGgYZN08grQjEdmxx\/s728-e1000\/botnet.jpg\" title=\"Red de bots Mantis\"\/><\/div>\n<p>La botnet detr\u00e1s del mayor ataque de denegaci\u00f3n de servicio distribuido (DDoS) de HTTPS en junio de 2022 se ha relacionado con una serie de ataques dirigidos a casi 1000 clientes de Cloudflare.<\/p>\n<p>Llamando a la poderosa botnet <strong>Mantis<\/strong>la empresa de seguridad y rendimiento web lo atribuy\u00f3 a m\u00e1s de 3.000 ataques HTTP DDoS contra sus usuarios.<\/p>\n<p>Los sectores verticales de la industria m\u00e1s atacados incluyen Internet y telecomunicaciones, medios, juegos, finanzas, negocios y compras, de los cuales m\u00e1s del 20 % de los ataques se dirigieron a empresas con sede en EE. UU., seguidas de Rusia, Turqu\u00eda, Francia, Polonia, Ucrania, el Reino Unido, Alemania, los Pa\u00edses Bajos y Canad\u00e1.<\/p>\n<p>El mes pasado, la compa\u00f1\u00eda dijo que mitig\u00f3 un ataque DDoS sin precedentes dirigido a un sitio web de un cliente an\u00f3nimo utilizando su plan gratuito que alcanz\u00f3 un m\u00e1ximo de 26 millones de solicitudes por segundo (RPS), con cada nodo generando aproximadamente 5200 RPS.<\/p>\n<p>El tsunami de tr\u00e1fico basura dur\u00f3 menos de 30 segundos y gener\u00f3 m\u00e1s de 212 millones de solicitudes HTTPS de m\u00e1s de 1500 redes en 121 pa\u00edses, encabezados por Indonesia, EE. UU., Brasil, Rusia e India.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Red de bots Mantis\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Mantis-Botnet-detras-del-mayor-ataque-HTTPS-DDoS-dirigido-a.jpg\" title=\"Red de bots Mantis\"\/><\/div>\n<p>&#8220;La red de bots Mantis opera una peque\u00f1a flota de aproximadamente 5000 bots, pero con ellos puede generar una fuerza masiva, responsable de los ataques HTTP DDoS m\u00e1s grandes que jam\u00e1s hayamos observado&#8221;, Omer Yoachimik de Cloudflare. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/mantis-botnet\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Mantis se destaca por varias razones.  El primero es su capacidad para llevar a cabo ataques HTTPS DDoS, que son caros por naturaleza debido a los recursos inform\u00e1ticos necesarios para establecer una conexi\u00f3n cifrada TLS segura.<\/p>\n<p>En segundo lugar, a diferencia de otras botnets tradicionales que dependen de dispositivos IoT como DVR y enrutadores, Mantis aprovecha las m\u00e1quinas virtuales secuestradas y los servidores potentes, equip\u00e1ndolo con m\u00e1s recursos.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Estos ataques volum\u00e9tricos tienen como objetivo generar m\u00e1s tr\u00e1fico del que el objetivo puede procesar, lo que hace que la v\u00edctima agote sus recursos.  Mientras que los adversarios han utilizado tradicionalmente UDP para lanzar ataques de amplificaci\u00f3n, ha habido un cambio a vectores de amplificaci\u00f3n reflejados de TCP m\u00e1s nuevos que hacen uso de cajas intermedias.<\/p>\n<p>Microsoft, en mayo de 2022, revel\u00f3 que evit\u00f3 alrededor de 175\u00a0000 ataques de amplificaci\u00f3n reflejada UDP durante el a\u00f1o pasado que estaban dirigidos a su infraestructura de Azure.  Tambi\u00e9n observ\u00f3 un ataque de amplificaci\u00f3n reflejada de TCP en un recurso de Azure en Asia que alcanz\u00f3 los 30 millones de paquetes por segundo (pps) y dur\u00f3 15 minutos.<\/p>\n<p>&#8220;Los ataques de amplificaci\u00f3n reflejada llegaron para quedarse y representan un serio desaf\u00edo para la comunidad de Internet&#8221;, dijo el equipo de Azure Networking. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/23\/anatomy-of-ddos-amplification-attacks\/\" target=\"_blank\">se\u00f1alado<\/a>.  \u201cContin\u00faan evolucionando y explotando nuevas vulnerabilidades en protocolos e implementaciones de software para eludir las contramedidas convencionales\u201d.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/mantis-botnet-behind-largest-https-ddos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La botnet detr\u00e1s del mayor ataque de denegaci\u00f3n de servicio distribuido (DDoS) de HTTPS en junio de 2022<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,5895,5601,56939,4664,2347,38,4991,4671,4662,89888,4668,4667,82229,1826,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-264794","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-botnet","tag-clientes","tag-cloudflare","tag-como-hackear","tag-ddos","tag-del","tag-detras","tag-dirigido","tag-filtracion-de-datos","tag-https","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mantis","tag-mayor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/264794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=264794"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/264794\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=264794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=264794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=264794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}