sábado, 26 de noviembre de 2011

Ataque DDoS alcanza los 45 Gbps


El comercio electrónico y sitios web que proveen servicios bajo mucha demanda, desde antaño son los predilectos para ataques de denegación de servicio, que no es otra cosa que provocar la interrupción del mismo por tiempo indefinido, desde un par de horas a días. La denegación de servicio (Denial of Service) o denegación de servicio distribuido (Distributed Denial of Service).

A inicios del mes de noviembre se llevo a cabo un ataque del tipo DDoS hacia un sitio de comercio electrónico ubicado en el continente asiático, por un acuerdo de confidencialidad la compañía encargada del caso no puede revelar la identidad afectada. Prolexic la compañía encargada de mitigar y monitorear este tipo de ataques, argumento que fueron alrededor de 250,000 computadoras infectadas las que se utilizaron para realizar tal ataque.
Un estimado de 15,000 conexiones por segundo hacia el objetivo provocando una ráfaga de 45 Gbps.

La razón del ataque pudo haber sido por algún empleado descontento o intento de sabotaje industrial, según declara Paul Sop director de tecnología en Proxilec.

En lo que lleva del año en curso, este ha sido el pico más alto reportado por ataques de denegación de servicio, sin embargo no es el más grande de la historia, se tiene registrado por ejemplo el año pasado un ataque que alcanzo los 100 Gbps según declaraciones de  Jose Nazario director de investigación en seguridad de Arbor Networks, compañía rival de Prolexic.

Por otra parte Prolexic hace notar el hecho de que este tipo de ataques cada vez demandan mayor poder de cómputo, incrementado la cantidad de sistemas comprometidos, si es que se quiere dejar fuera de combate el servicio que provee alguna empresa.

Para concluir como dato también revelador, las botnets (computadoras zombies infectadas) ya no puede una sola efectuar el ataque ya que son fáciles de darles seguimiento y dar con los responsables, por lo que a la hora de realizar un ataque tipo DDoS se utilizan diferentes botnets  con cantidades de nodos menores a 50,000. Asimismo las principales fuentes de los ataques provienen de computadoras infectadas en Estados Unidos y China como en este último caso.

+Info cio.com
  Imagen eukhost.com

No hay comentarios.:

Publicar un comentario