BLOG

Un ataque DDoS récord con 25,3 mil millones de solicitudes en 4 horas

Rogarnfels
30 de septiembre de 2022

El día 27 de junio de 2022, Imperva, una empresa de ciberseguridad de Internet, mitigó más de 25 300 millones de solicitudes como parte de un ataque DDoS. Su solución ha establecido un nuevo récord en el campo de la mitigación de DDoS.

Una empresa de telecomunicaciones china que no ha sido nombrada fue el objetivo del ataque. Este furioso ataque alcanzó un nivel máximo de 3,9 millones de RPS y duró cuatro horas seguidas. Para enviar múltiples solicitudes a través de conexiones individuales simultáneamente, los atacantes utilizaron la multiplexación HTTP/2, que es la capacidad de combinar varios paquetes en un solo paquete.

Red de bots.

Una botnet masiva controlaba el ataque DDoS y se extendió por 180 países, con la mayoría de las direcciones IP originadas en los siguientes países:

  • Estados unidos
  • Brasil
  • Indonesia

La botnet consta de más de 170 000 direcciones IP distribuidas por todo el mundo, incluidas las siguientes:

  • Cámaras de seguridad
  • Servidores comprometidos
  • Enrutadores

Los proveedores de servicios de seguridad en la nube y las nubes públicas son algunos de los lugares desde donde se origina el tráfico malicioso y alojan algunos de los servidores maliciosos.

Sin embargo, no se proporcionó ningún nombre o identificación para la botnet, pero por lo que se ha observado, no parece ser «Mantis». Mantis se basa principalmente en potentes servidores y máquinas virtuales para ejecutar sus operaciones, en lugar de una gran cantidad de dispositivos.

Quizás te interese también

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Migración segura a la nube. Claves para una transición exitosa.

 La migración a la nube ya no es solo una decisión estratégica, sino una necesidad. Permite conseguir agilidad, escalabilidad y eficiencia operativa. Te presentamos en este artículo las claves esenciales para una transición exitosa a la nube. El mundo ya es digital...

¿Cómo se usa la IA en ciberseguridad?

    La Comisión Europea destinará 1.300 millones de euros dentro de su programa de trabajo Programa Europa Digital (DIGITAL) para 2025-2027, que prioriza el despliegue de tecnologías críticas. Estas tecnologías son la inteligencia artificial (IA) y su...

Un hacker en mi oficina

Cómo evitar que tus trabajadores sean víctimas de hackeos.   Si, es una realidad, los usuarios son los mayores peligros para la ciberseguridad de una empresa.   Si le preguntas a personas que trabajen dentro del departamento de informática, sobretodo si se...

¿Qué diferencia hay entre un virtual CISO y un CIO?

CISO y CIO   Qué es un CISO y qué es un CIO. Para todas aquellas personas que estén en pleno momento de elegir el procedimiento de ciberseguridad y sistema cloud más adecuado para sus empresas. Estos dos términos pueden confundirse y llevar a errores, sobretodo...

NOC, SOC y la Red Nacional SOC

¿Qué es un NOC? NOC (Network Operations Center) o en castellano CCR (Centro de Control de Red es un centro que se especializa en el control de las redes de comunicación. Los NOC están repartidos por cada país de manera estratégica. Mayoritariamente son privados pero...

ARCHIVO DIGITAL