Ataques DDoS y extorsión


La pregunta es: ¿ Qué empresa "grande" no fue golpeada por un ataque DDoS (Distributed Denial of Service)? En estos tiempos es cosa de casi todos los días leer estas noticias en internet, las últimas víctimas fueron Evernote y feedly; y se suman a una larga lista de start-ups que perdieron el servicio (y dinero) como: meetup, basecamp, Vimeo, SAY Media/TypePad, namecheap, Plenty of Fish, o Moz, por nombrar algunas.

Lo que conocíamos hasta ahora era que el objetivo de los ataques DDoS era simplemente por razones sociales u otros. Es un rumor que en estos últimos casos los criminales están exhortando por dinero a cambio de retornar al servicio normal antes del ataque; obviamente es dificil conocer si realmente existen empresas que hayan pagado por el retorno de sus servicios, pero uno puede darse cuenta si el software se ejecuta con interrupciones constantes.


Como en la vida diaria, no se debe caer en el juego de las extorsiones ya que si éstas continúan nunca se detendrá. En este caso especial se debe tener mayor cuidado con la distribución y configuración de los servidores para mitigar los daños, o contar con asesoría de empresas experimentadas en este tipo de ataques como CloudFlare.

En el siguiente gráfico podemos observar los ataques producidos, destino, fuente, tiempos, entre otros; todo esto en tiempo real gracias a digital attack.

1 comentario:

  1. interesante post, a tener mucho cuidado y ver más sobre seguridad informática y etical hacking =D

    ResponderBorrar