Los ataques DDoS (denegación de servicio distribuida) hipervolumétricos del primer trimestre de 2023 han pasado de depender de dispositivos IoT comprometidos a aprovechar servidores privados virtuales (VPS) vulnerados.
Según la empresa de seguridad en Internet Cloudflare, la nueva generación de redes de bots ha abandonado gradualmente la táctica de construir grandes enjambres de dispositivos IoT débiles individualmente y ahora se pasa a esclavizar servidores VPS vulnerables y mal configurados utilizando credenciales de API filtradas o exploits conocidos.
Este enfoque ayuda a los actores de la amenaza a crear botnets de alto rendimiento de forma más sencilla y a menudo más rápida, que pueden ser hasta 5.000 veces más potentes que los botnets basados en IoT.
Cloudflare ha estado trabajando con proveedores y socios clave de computación en la nube para acabar con estas amenazas emergentes basadas en VPS y afirma que ha conseguido acabar con partes sustanciales de estas novedosas redes de bots.
En general, Cloudflare informa de una actividad DDoS constante en el primer trimestre del año, con un notable aumento interanual del 60% en los ataques DDoS de rescate, que representan el 16% de todos los ataques DDoS registrados/informados.
Estos ataques DDoS basados en la extorsión provocan cortes de servicio al objetivo bombardeándolo con tráfico basura y continúan indefinidamente hasta que la víctima satisface las demandas del atacante.
El país más atacado por los ataques DDoS en general durante el primer trimestre del 23 fue Israel, seguido de Estados Unidos, Canadá y Turquía. Los sectores más atacados fueron los servicios de Internet, el marketing, el software y los juegos de azar.