NETSCOUT destaca crecimiento de ataques DDoS impulsados por botnets y desafíos estratégicos

Los ataques DDoS (Distributed Denial-of-Service) continúan evolucionando y consolidándose como una amenaza persistente para la seguridad digital.

En marzo de 2025, se registraron más de 27.000 ataques a nivel global, impulsados por botnets que explotan vulnerabilidades conocidas en servidores web, routers y dispositivos IoT.

Principales actores y métodos de ataque

Entre los principales actores de esta ofensiva cibernética se encuentra el grupo hacktivista NoName057(16), que dirigió ataques sofisticados contra sitios gubernamentales de España, Taiwán y Ucrania. Métodos como TCP ACK floods, TCP SYN floods y HTTP/2 POSTs fueron utilizados para sobrecargar servidores e inviabilizar operaciones en línea esenciales.

Duración y frecuencia de los ataques

Un dato preocupante es el aumento en la duración de los ataques, que ahora excede los 18 minutos, demostrando una estrategia más persistente y agresiva por parte de los criminales virtuales. Además, la actividad DDoS alcanzó un pico de 1.600 ataques en un solo día, poniendo en alerta a proveedores de servicios y empresas de diversos sectores.

Medidas de mitigación

Para mitigar estos riesgos, los especialistas refuerzan la importancia de soluciones de defensa robustas, como sistemas de monitorización en tiempo real y tecnologías de protección basadas en inteligencia artificial. El escenario actual exige medidas proactivas y un constante aprimoramiento de las estrategias de seguridad para contener la escalada de los ataques y proteger infraestructuras críticas.

Principales hallazgos de NETSCOUT sobre los ataques DDoS

  • Frecuencia de los ataques: La media diaria fue de 880 ataques, con un pico significativo el 10 de marzo, alcanzando 1.600 ataques.
  • Duración de los ataques: El tiempo medio de los eventos DDoS fue de 18 minutos y 24 segundos, por encima de la media global de 5 a 15 minutos, indicando objetivos más persistentes.
  • Grupo más activo: El grupo NoName057(16) fue responsable de 475 ataques, un 337% más que el segundo grupo más activo. Se observaron más de 26.000 configuraciones de ataque, abarcando 500 direcciones IP y 575 dominios, demostrando un gran volumen de actividad no reclamada.
  • Patrones de ataque por puertos: Las combinaciones de puertos 80 y 443 fueron las más utilizadas, tanto para TCP (más de 850 ataques) como para UDP, con enfoque en servicios web y cifrados.
  • Vectores de ataque: Los TCP SYN floods fueron los más comunes, apareciendo en más de 5.500 ataques (20% del total de 27.000 eventos DDoS). Los ataques multivectoriales también fueron frecuentes, combinando métodos como TCP SYN + DNS Flooding y TCP ACK + TCP SYN.
  • Origen de los ataques: Bots localizados en Mongolia lideraron con cerca de 3.000 ataques, mientras que la combinación de botnets Alemania + Estados Unidos fue la más común entre ataques multinacionales (más de 600 eventos).

Related Post