Por Fernando Santos. Las redes sociales y los servicios populares en línea están siendo utilizados por los hackers para extender y aumentar las amenazas digitales, en especial los ataques de Denegación del Servicio (DDoS) que pueden ser amplificados y reflejados de una forma significativa y masiva.
- Somos Pymes >
- Opinión >
Hackers utilizan Facebook, Google y Yahoo! para amplificar y reflejar los ataques
Posteriormente, coloca lista de URLs en Google Docs para que cargue cada hora, y luego inicia la amplificación de los enlaces mediante Yahoo Mail, que previsualiza el contenido de cada uno y los regresa. Por el procedimiento, uno nota que es fácil crear una cadena de atentados y combinarlos con varios reflectores para golpear insistentemente a varios sitios web corporativos.
Este tipo de ataques puede implementarse fácilmente desde una red pública Wi-Fi (un aeropuerto, centro comercial, cafeterías, restaurantes) que ofrece el anonimato como una gran cubierta para el atacante, y debido a que estos servicios en línea hacen parte de ‘listas negras’, los ataques pueden pasar desapercibidos y mucha veces son confundidos con un error o un bug.
La dificultad en la lucha contra este tipo de ataques es que a menudo, se elige la solución incorrecta. Los servicios DDoS que requieren que Usted filtre el tráfico desde su centro de datos hacia ellos para ‘limpiar’ el tráfico son costosos y sólo debe utilizarse para casos de emergencia. Los ataques de reflexión de red a menudo requieren este tipo de servicio de emergencia.
Mientras tanto, las peticiones HTTP procedentes de Google, Facebook o WordPress tienden a ser clasificados como tráfico legítimo, por lo que es difícil mitigar ataques procedentes de estos sitios.
En la actualidad, existen soluciones DDoS híbridas que se combinan para compartir la señales de los ataques y detener las amenazas. Si Usted está interesado en conocer más acerca de las soluciones de detección y mitigación de ataques DDoS, le recomiendo que lea este White Paper.
Fernando Santos es Director Regional-CALA, Radware