En el primer trimestre de 2024, los ataques DDoS aumentaron un 50% según el barómetro de Cloudflare. Ataques cada vez más masivos, a veces patrocinados por Estados, pero más a menudo llevados a cabo por ciberdelincuentes como parte de un chantaje.
Los ataques de “denegación de servicio” o ataques DDoS suelen ser masivos y, por lo tanto, difíciles de contrarrestar incluso si sus servicios dependen de redes gigantescas de hiperescaladores. Sin embargo, estos ataques, que pueden durar unas horas y en ocasiones unos días, pueden paralizar por completo un servicio online o incluso una empresa con un impacto importante en la actividad y el negocio de la organización.
Cloudflare es uno de los principales socios internacionales que protegen los servicios en línea contra estos ataques. En el primer trimestre de 2024, los escudos defensivos del editor contrarrestaron automáticamente y, por lo tanto, protegieron los servicios de sus clientes contra 4,5 millones de ataques DDoScualquiera un aumento del 50% en comparación con el primer trimestre de 2023.
Y estos son ataques a través del protocolo HTTP/HTTPS que más han progresado (+93% en un año), aunque estos últimos siguen siendo la mitad de frecuentes que los ataques a las capas 3 y 4 del modelo OSI (principales ataques DNS).
En detalle, las infraestructuras de Cloudflare tuvieron que contrarrestar en un trimestre 10,5 billones de solicitudes HTTP maliciosas y 59 PB de tráfico malicioso.
El mayor ataque contrarrestado durante este trimestre volvió a superar con creces la marca de los terabits por segundo. con un pico de 2 Tbit/s. Un ataque lanzado una vez más desde la red de botnets muy resistente mirai ¡que lleva sucediendo desde hace casi 15 años! Según Cloudflare, el 4% de los ataques HTTP y el 2% de los ataques L3/L4 detectados este trimestre provinieron de Mirai y su red de objetos conectados infectados.
Entre las otras tendencias fuertes de este primer trimestre, Notaremos un enorme aumento (+826%) en los ataques DDoS “Jenkins Flood”. que explotan la vulnerabilidad CVE-2020-2100 de Jenkins Automation Server, que fue corregida hace 4 años. Cloudflare no especifica el motivo de este repentino interés por este fallo.
Otra tendencia, El protocolo HTTP/2 sigue siendo de gran interés para los atacantes.. El verano pasado, todos los proveedores de la nube, incluidos Google, Microsoft y AWS, registraron ataques récord utilizando esta capa y una falla conocida como “HTTP/2 Rapid Reset”.
Pero durante este primer trimestre de 2024, otra debilidad del protocolo HTTP/2 fue explotada masivamente: “ Inundación de continuación HTTP/2 «. Potencialmente más grave que la anterior (en particular porque no deja solicitudes visibles en los registros de acceso), esta vulnerabilidad se dirige a implementaciones del protocolo HTTP/2 que no manejan correctamente múltiples tramas HEADERS y CONTINUATION. El atacante envía una secuencia de tramas CONTINUATION sin el flag END_HEADERS, lo que interrumpe el funcionamiento de los servidores provocando saturación de memoria o CPU.
Cloudflare señala que su CDN y WAF obviamente no son vulnerables a estos ataques.
Finalmente, el informe revela que a nivel mundial, Los primeros objetivos de los ataques DDoS son los sitios de apuestas y juegos de azar en línea. (más del 7% de los objetivos previstos), incluso si en Europa son más bien el sector de operadores de TI e Internet que son prioritarios.
Para obtener más información: Informe de amenazas DDoS para el primer trimestre de 2024
Lea también:
DINUM: Un ciberataque DDoS más publicitado y político que paralizante
OpenAI bajo fuego de ataque DDoS a gran escala
Los ataques DDoS contra servicios financieros explotan en Europa
Ataques DDoS: ¡la situación empeora aún más!
Los ataques DDOS vuelven a ganar en complejidad y potencia
Monstruosos ataques DDoS contra Telegram y una institución financiera estadounidense
[

