{"id":384850,"date":"2022-09-21T07:13:19","date_gmt":"2022-09-21T07:13:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/registre-el-ataque-ddos-con-253-mil-millones-de-solicitudes-de-multiplexacion-http-2-abusadas\/"},"modified":"2022-09-21T07:13:21","modified_gmt":"2022-09-21T07:13:21","slug":"registre-el-ataque-ddos-con-253-mil-millones-de-solicitudes-de-multiplexacion-http-2-abusadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/registre-el-ataque-ddos-con-253-mil-millones-de-solicitudes-de-multiplexacion-http-2-abusadas\/","title":{"rendered":"Registre el ataque DDoS con 25,3 mil millones de solicitudes de multiplexaci\u00f3n HTTP\/2 abusadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La empresa de ciberseguridad Imperva ha revelado que mitig\u00f3 un ataque de denegaci\u00f3n de servicio distribuido (DDoS) con un total de m\u00e1s de 25.300 millones de solicitudes el 27 de junio de 2022.<\/p>\n<p>Se dice que el &#8220;fuerte ataque&#8221;, que tuvo como objetivo a una empresa de telecomunicaciones china no identificada, dur\u00f3 cuatro horas y alcanz\u00f3 un m\u00e1ximo de 3,9 millones de solicitudes por segundo (RPS).<\/p>\n<p>&#8220;Los atacantes utilizaron la multiplexaci\u00f3n HTTP\/2, o la combinaci\u00f3n de varios paquetes en uno, para enviar varias solicitudes a la vez a trav\u00e9s de conexiones individuales&#8221;, Imperva <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/record-25-3-billion-request-multiplexing-attack-mitigated-by-imperva\/\" target=\"_blank\">dijo<\/a> en un informe publicado el 19 de septiembre.<\/p>\n<p>El ataque se lanz\u00f3 desde una botnet que comprend\u00eda casi 170 000 direcciones IP diferentes que abarcaban enrutadores, c\u00e1maras de seguridad y servidores comprometidos ubicados en m\u00e1s de 180 pa\u00edses, principalmente EE. UU., Indonesia y Brasil.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n tambi\u00e9n se produce cuando el proveedor de infraestructura web Akamai dijo que envi\u00f3 un nuevo ataque DDoS dirigido a un cliente con sede en Europa del Este el 12 de septiembre, con un tr\u00e1fico de ataque que se dispar\u00f3 a 704,8 millones de paquetes por segundo (pps).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"169\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663744398_591_Registre-el-ataque-DDoS-con-253-mil-millones-de-solicitudes.jpg\" \/><\/div>\n<p>La misma v\u00edctima fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/largest-european-ddos-attack-ever\" target=\"_blank\">apuntado previamente<\/a> el 21 de julio de 2022, de manera similar en la que el volumen de ataque aument\u00f3 a 853,7 gigabits por segundo (Gbps) y 659,6 millones de pps en un per\u00edodo de 14 horas.<\/p>\n<p>Craig Sparling de Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/record-breaking-ddos-attack-in-europe\" target=\"_blank\">dijo<\/a> la compa\u00f1\u00eda ha sido &#8220;bombardeada implacablemente con sofisticados ataques distribuidos de denegaci\u00f3n de servicio (DDoS)&#8221;, lo que indica que las ofensivas podr\u00edan tener motivaciones pol\u00edticas frente a la guerra en curso de Rusia contra Ucrania.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"199\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663744398_72_Registre-el-ataque-DDoS-con-253-mil-millones-de-solicitudes.jpg\" \/><\/div>\n<p>Ambos intentos disruptivos fueron <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/udp-flood-ddos-attack\/\" target=\"_blank\">Ataques de inundaci\u00f3n UDP<\/a> donde el atacante apunta y abruma puertos arbitrarios en el host de destino con el Protocolo de datagramas de usuario (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/User_Datagram_Protocol\" target=\"_blank\">UDP<\/a>) paquetes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>UDP, al ser tanto sin conexi\u00f3n como sin sesi\u00f3n, lo convierte en un protocolo de red ideal para manejar el tr\u00e1fico de VoIP.  Pero estos mismos rasgos tambi\u00e9n pueden hacerlo m\u00e1s susceptible a la explotaci\u00f3n.<\/p>\n<p>&#8220;Sin un apret\u00f3n de manos inicial para garantizar una conexi\u00f3n leg\u00edtima, los canales UDP se pueden usar para enviar un gran volumen de tr\u00e1fico a cualquier host&#8221;, NETSCOUT <a rel=\"nofollow noopener\" href=\"https:\/\/www.netscout.com\/what-is-ddos\/udp-flood\" target=\"_blank\">dice<\/a>.<\/p>\n<p>&#8220;No hay protecciones internas que puedan limitar la tasa de una inundaci\u00f3n UDP. Como resultado, los ataques DoS de inundaci\u00f3n UDP son excepcionalmente peligrosos porque pueden ejecutarse con una cantidad limitada de recursos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/record-ddos-attack-with-253-billion.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de ciberseguridad Imperva ha revelado que mitig\u00f3 un ataque de denegaci\u00f3n de servicio distribuido (DDoS) con<\/p>\n","protected":false},"author":1,"featured_media":384851,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[56280,4657,4656,1247,4661,4664,99,2347,4662,110752,4668,4667,1941,327,110751,4654,4658,4659,4653,4655,4663,72154,4666,4665,12668,4660],"class_list":["post-384850","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusadas","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-ddos","tag-filtracion-de-datos","tag-http2","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mil","tag-millones","tag-multiplexacion","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-registre","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-solicitudes","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/384850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=384850"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/384850\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/384851"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=384850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=384850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=384850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}