Europa, en la línea de fuego de los ataques DDoS

La zona EMEA es el objetivo del 51% de los ataques DDoS que se producen a nivel global.

Publicado el 05 Feb 2018

Mapa de ataques Ddos en tiempo real

F5 Labs, área de inteligencia en ciberseguridad de F5 Networks, publica nuevos datos que muestran cómo los ataques de denegación de servicio, DDoS, continúan creciendo y evolucionando en la zona EMEA.

Así, los ataques mitigados por el Security Operations Center (SOC) de F5, con sede en Polonia, durante 2017 se incrementaron en un 64% con respecto al año anterior. Por su parte, la zona EMEA acaparó el año pasado el 51% de los ataques DDoS identificados a nivel global.

Mientras que durante 2016 el SOC de F5 identificó ataques DDoS que superaban los 100 Gbps (alguno de ellos con más de 400 Gbps), en 2017 el ataque más potente se quedó en 62 Gbps. Según los expertos de F5, esta caída de la potencia responde a una mayor sofisticación de los ataques dirigidos a la capa de aplicación, que son más efectivos y requieren un menor ancho de banda.

El 66% de los ataques DDoS reportados durante 2017 fueron multivectoriales y requirieron sofisticadas herramientas de mitigación y conocimientos muy especializados.“Las amenazas DDoS están en aumento en EMEA en comparación con el resto del mundo, y estamos viendo cambios notables en su alcance y sofisticación en comparación con 2016”, afirma Kamil Wozniak, director del SOC de F5.

“Las empresas deben ser conscientes de esta evolución y asegurarse, como cuestión prioritaria, de que han implementado las soluciones correctas para detener los ataques DDoS antes de que lleguen a las aplicaciones y produzcan un impacto adverso en las operaciones comerciales. EMEA es claramente un punto clave para los ataques a escala global, por lo que no hay margen para que los responsables de las organizaciones miren para otro lado”.

Amenazas en las cuatro estaciones

El primer trimestre de 2017 comenzó con una explosión provocada por la mayor cantidad de ataques registrados hasta la fecha. En este trimestre, las inundaciones UDP destacaron sobre el resto de ataques, representando el 25% del total, seguidos por los DNS Reflection (18%) e inundaciones SYN (16%). En claro contraste, en el primer trimestre de 2016 las inundaciones UDP y los ataques que utilizan el protocolo SSDP se repartieron el protagonismo al 50%.

Durante el segundo trimestre de 2017 destacaron las inundaciones SYN, representando el 25% de los ataques DDoS identificados. En segundo lugar vuelven a aparecer las inundaciones UDP y los ataques al protocolo NTP, con sendos 20%.

Las inundaciones UDP lideran el tercer trimestre de 2017 con el 26% del total. Las inundaciones de NTP también fueron frecuentes, pasando del 8% durante el mismo período de 2016 al 22% un año más tarde. Los ataques DNS reflection alcanzaron el 17% del total.

2017 terminó con el dominio de las inundaciones UDP (25% de todos los ataques). También fue el período más activo para los DNS, que representaron el 20%.

“Las tácticas de los ataques continuarán evolucionando en EMEA”, dice Wozniak. “Es vital que las empresas dispongan de las soluciones y los servicios adecuados para proteger sus aplicaciones con independencia del lugar en el que residan. El tráfico de la web está cada vez más encriptado, pero es imperativo que las soluciones de mitigación de ataques DDoS puedan examinar la naturaleza de estos ataques cada vez más sofisticados. Una visibilidad total y un mayor control en cada capa de la red son esenciales para que las empresas puedan mantener la credibilidad ante sus clientes. Esto será particularmente importante en 2018, con la entrada en vigor del nuevo reglamento europeo de Protección de Datos”.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

T
Redacción TICPymes

Artículos relacionados

Artículo 1 de 2