Inteligencia de datos de Platón.
Búsqueda vertical y Ai.

Netscout identificó casi 7.9 millones de ataques DDOS en la primera mitad de 2023

Fecha:

WESTFORD, Massachusetts, 26 de septiembre de 2023  NETSCOUT SYSTEMS, INC., (NASDAQ: NTCT) anunció hoy los resultados de su informe del primer semestre de 1. Informe de inteligencia sobre amenazas DDoS. Los ciberdelincuentes lanzaron aproximadamente 7.9 millones de ataques de denegación de servicio distribuido (DDoS) en el primer semestre de 2023, lo que representa un aumento interanual del 31 %.

Acontecimientos globales como la guerra entre Rusia y Ucrania y Ofertas de la OTAN han impulsado el reciente crecimiento de los ataques DDoS. Finlandia fue atacada por hacktivistas prorrusos en 2022 durante su intento de unirse a la OTAN. Turquía y Hungría fueron objeto de ataques DDoS por oponerse a la candidatura de Finlandia. En 2023, Suecia experimentó un ataque similar en torno a su candidatura a la OTAN, que culminó con un ataque DDoS de 500 Gbps en mayo. En general, los ataques DDoS con motivación ideológica se han dirigido a Estados Unidos, Ucrania, Finlandia, Suecia, Rusia y muchos otros países.

Durante el segundo semestre de 2, NETSCOUT documentó una tendencia en los ataques DDoS contra proveedores de telecomunicaciones inalámbricas que registró un aumento del 2022 % a nivel mundial. Esa tendencia continuó entre los proveedores de servicios inalámbricos de APAC en el primer semestre de 79 con un aumento del 1 %, lo que se correlaciona con el hecho de que muchos usuarios de juegos de banda ancha cambiaron su actividad al acceso inalámbrico fijo 2023G a medida que los proveedores implementan sus redes.

Los conocimientos de NETSCOUT sobre el panorama de amenazas provienen de su red de sensores ATLAS construida durante décadas de trabajo con cientos de proveedores de servicios de Internet en todo el mundo, recogiendo tendencias de un promedio de 424 Tbps de tráfico de intercambio de tráfico de Internet, un aumento del 5.7 % con respecto a 2022. La compañía ha observado casi un 500% de crecimiento en los ataques a la capa de aplicación HTTP/S desde 2019 y un crecimiento del 17% en los volúmenes de reflexión/amplificación de DNS durante la primera mitad de 2023.

"Si bien los acontecimientos mundiales y la expansión de la red 5G han impulsado un aumento de los ataques DDoS, los adversarios continúan evolucionando su enfoque para ser más dinámico aprovechando infraestructura personalizada, como hosts a prueba de balas o redes proxy para lanzar ataques", afirmó Richard Hummel, alto nivel de amenazas. líder de inteligencia, NETSCOUT. "El ciclo de vida de los vectores de ataque DDoS revela la persistencia de los adversarios para encontrar y utilizar como armas nuevos métodos de ataque, mientras que la tortura con agua DNS y los ataques con bombas en alfombra se han vuelto más frecuentes".

Otros hallazgos clave del Informe de inteligencia sobre amenazas DDoS del primer semestre de 1 de NETSCOUT incluyen:

  • Aumentan los ataques con bombas en alfombra. Desde principios de año se produjo un resurgimiento de los ataques con bombas en alfombra, con un aumento del 55% a más de 724 diarios, lo que NETSCOUT cree que es una estimación conservadora. Estos ataques causan daños importantes en Internet global y se propagan a cientos e incluso miles de hosts simultáneamente. Esta táctica a menudo evita activar alertas de umbral de ancho de banda alto para comenzar la mitigación oportuna de ataques DDoS.
  • Los ataques de tortura con agua al DNS se vuelven comunes. Los ataques de tortura de agua al DNS aumentaron casi un 353% en ataques diarios desde principios de año. Las cinco industrias principales a las que se dirigen incluyen telecomunicaciones por cable, telecomunicaciones inalámbricas, alojamiento de procesamiento de datos, empresas de compras electrónicas y pedidos por correo, y agencias y corredurías de seguros.
  • La educación superior y los gobiernos son atacados desproporcionadamente. Los adversarios crean la suya propia o utilizan diferentes tipos de infraestructura de la que se puede abusar como plataformas para lanzar ataques. Por ejemplo, los proxies abiertos se aprovecharon constantemente en ataques DDoS de capa de aplicación HTTP/S contra objetivos en los sectores de educación superior y gobierno nacional. Mientras tanto, las botnets DDoS aparecieron con frecuencia en ataques contra gobiernos estatales y locales.
  • Las fuentes de DDoS son persistentes. Una cantidad relativamente pequeña de nodos está involucrada en una cantidad desproporcionada de ataques DDoS, con una tasa promedio de abandono de direcciones IP de solo el 10 %, ya que los atacantes tienden a reutilizar infraestructuras de las que se puede abusar. Si bien estos nodos son persistentes, el impacto fluctúa a medida que los adversarios rotan entre diferentes listas de infraestructuras de las que se puede abusar cada pocos días.

Visita nuestra página sitio web interactivo para obtener más información sobre el Informe semestral de inteligencia sobre amenazas DDoS de NETSCOUT. Para obtener estadísticas, mapas e información sobre ataques DDoS en tiempo real, visite Horizonte de amenazas cibernéticas de NETSCOUT. También puedes encontrarnos en Facebook, Etiqueta LinkedIny Twitter.

Acerca de NETSCOUT

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) protege el mundo conectado de ataques cibernéticos e interrupciones en el rendimiento y la disponibilidad a través de la plataforma de visibilidad única de la compañía y las soluciones impulsadas por su tecnología pionera de inspección profunda de paquetes a escala. NETSCOUT presta servicios a las empresas, proveedores de servicios y organizaciones del sector público más grandes del mundo. Obtenga más información en www.netscout.com o siga a @NETSCOUT en LinkedIn, Twitter o Facebook.

©2023 NETSCOUT SYSTEMS, INC. Todos los derechos reservados. NETSCOUT, el logotipo de NETSCOUT, Guardianes del mundo conectado, Visibilidad sin fronteras, Adaptive Service Intelligence, Arbor, ATLAS, Cyber ​​Threat Horizon, InfiniStream, nGenius, nGeniusONE, Omnis y TrueCall son marcas comerciales registradas o marcas comerciales de NETSCOUT SYSTEMS, INC. y/o sus subsidiarias y/o afiliadas en los EE. UU. y/u otros países. Las marcas comerciales de terceros mencionadas son propiedad de sus respectivos dueños.

punto_img

Información más reciente

punto_img

Habla con nosotros!

¡Hola! ¿Le puedo ayudar en algo?