Kaspersky localiza un ataque de denegación de servicios de 320 horas

Además este DDoS (ataque de denegación de servicios) de casi dos semanas de duración es el ataque continuo más largo registrado por Kaspersky Lab y tuvo lugar en el tercer trimestre de 2015.

Ese es uno de los principales datos del nuevo informe DDoS trimestral, basado en la monitorización constante de redes bots y de observar nuevas técnicas utilizadas por los ciberdelincuentes.

Si podemos decir que, en concreto, y según Kaspersky el sitio web de uno de los clientes de CloudFlare sufrió un ataque cuya potencia total fue de 275 000 solicitudes HTTP por segundo. Esto me vale para RECORDAR que los DDoS son el resulado de múltiples visitas que quieren colapsar un sitio concreto a base de llegar juntas y constantemente.

Estos ataques estaríann muy localizados ya que, a pesar de haber registrado ataques dirigidos a servidores de 79 países, el 91,6% de las víctimas se encuentran en sólo 10 países de todo el mundo. Lo que es aún más significativo es que los ataques DDoS tienen más probabilidades de proceder de los mismos países.

China, EE.UU. y Corea del Sur ocuparon las primeras posiciones en las dos clasificaciones: fuentes de ataques más frecuentes y en objetivos.

Estos son los datos destacados de este documento:
  • Las víctimas están entre 79 países de todo el mundo. El Top 3 de países más afectados por los ataques DDoS son China, EE.UU. y Corea del Sur.
  • Más del 90% de los ataques duró menos de 24 horas, pero el número de ataques de más de 150 horas crece significativamente.
  • El número máximo de ataques contra una misma víctima es de 22 y fue a un servidor ubicado en los Países Bajos.
  • Los ciberdelincuentes también se van de vacaciones y agosto fue el mes más tranquilo respecto a este tipo de ataques.
  • Las botnets basadas en Linux representan el 45,6% de todos los ataques registrados. Las principales razones son la escasa protección y la mayor capacidad de ancho de banda.
  • Los bancos son un blanco frecuente de ataques complejos y de ransomware.
  • Los ataques DDoS son menos complejos de crear, pero igual de peligrosos. Además, son más baratos de llevar a cabo.