AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Cloudflare ve un aumento en los ataques DDoS HTTP hipervolumétricos

Cloudflare dice que la cantidad de ataques HTTP DDoS (denegación de servicio distribuido) hipervolumétricos registrados en el tercer trimestre de 2023 supera a todos los años anteriores, lo que indica que el panorama de amenazas ha entrado en un nuevo capítulo.

Los ataques DDoS son un tipo de ciberataque que implica dirigir grandes volúmenes de tráfico basura o una gran cantidad de solicitudes falsas a servidores específicos que alojan aplicaciones, sitios web y servicios en línea para abrumarlos y hacerlos no disponibles para los visitantes legítimos.

Un informe de Cloudflare compartido con BleepingComputer revela que, durante el tercer trimestre de 2023, la empresa de Internet mitigó miles de ataques HTTP DDoS hipervolumétricos.

Más de 89 de estos ataques superaron los 100 millones de solicitudes por segundo (rps), y el más grande alcanzó un máximo de 201 millones de rps, tres veces mayor que el récord anterior, que se produjo en febrero de 2023.

Estos ataques son posibles gracias a la explotación de una nueva técnica denominada ‘HTTP/2 Rapid Reset’, que los actores de amenazas han aprovechado como día cero desde agosto de 2023.

La compañía dice que los ataques HTTP/2 Rapid Reset han estado empleando botnets basadas en VM con un tamaño de entre 5 y 20 mil nodos en lugar de millones de IoT débiles, capaces de ofrecer un impacto mucho más significativo por nodo.

En general, Cloudflare informa un aumento del 65 % en el volumen agregado de tráfico de ataques HTTP DDoS en el último trimestre y un aumento del 14 % en ataques DDoS L3/L4.

Publicidad728×90 — In-Article

En cuanto a los objetivos de este trimestre, las entidades de juegos y apuestas se llevaron la mayor parte de HTTP DDoS, seguidas de los servicios de TI e Internet, criptomonedas, software y telecomunicaciones.

Los ataques DDoS a nivel de aplicación, por otro lado, se dirigieron principalmente a empresas mineras, organizaciones sin fines de lucro, productos farmacéuticos y el gobierno federal de los EE. UU.

Casi el 5% de todo el tráfico HTTP DDoS se dirigió a entidades de Estados Unidos, más del 3,1% a empresas de Singapur y China ocupó el tercer lugar con un 2,2%.

Cloudflare también ha observado tendencias en vectores de ataque menos conocidos que podrían indicar el surgimiento de nuevas estrategias de ataque.

EtiquetasDDoS
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard