Un ataque DDoS (Distributed Denial of Service, por sus siglas en inglés) o ataque de denegación de servicio distribuido es un tipo de ataque informático. Consiste en enviar múltiples solicitudes a un recurso (por ejemplo, un sitio web) con la intención de sobrepasar sus capacidades.
Como el objetivo de un ataque DDoS es afectar las capacidades de la plataforma o los servicios de una empresa, te invitamos a conocer cómo funcionan y medidas para evitarlos.
Los delitos informáticos por ataques de denegación de servicio se enfocan en sobrecargar la capacidad de los recursos de un servidor o saturar el ancho de banda por el cual se conecta a Internet (OVHCloud, 2021).
En consecuencia, el recurso atacado no funciona adecuadamente y su respuesta se hace muy lenta. En otros casos, debe ignorar algunas o todas las solicitudes, generando una denegación parcial o total de su servicio (AO Kaspersky Lab, 2021).
Son una amenaza grave para la ciberseguridad de tu empresa porque pueden atacar servicios de red, infraestructura y aplicación. Esto también compromete la seguridad de la información de tu empresa y su disponibilidad. Entre los servicios importantes para tu operatividad que se pueden afectar se encuentran:
Otro de los riesgos de un ataque DDoS es infectar tus equipos mediante código malicioso (malware), transformándolos en bots o “computadores zombies”.
El o los equipos infectados se unen a una botnet y se utilizan para generar ataques sin tu consentimiento. Terminan siendo controlados de manera remota para (Avast Academy, 2021):
Con un incremento del 24 % en Latinoamérica, los delitos informáticos y ciberataques se mantienen en crecimiento, en comparación con el mismo período en 2020 (Diazgranados, 2021).
Esta tendencia se mantiene en todos los países de la región, excepto Costa Rica, con un promedio de 35 ataques por segundo, según el informe de Panorama de Amenazas en América Latina 2021 de la empresa especializada en seguridad informática Kaspersky (Diazgranados, 2021).
Hay tres factores que se aprovechan para vulnerar tu ciberseguridad y facilitar un ataque:
Para desarrollar un ataque DDoS se utiliza la ingeniería social, entre otras técnicas. Consiste en enviar correos electrónicos o mensajes con enlaces que permiten la ejecución de código malicioso, aprovechando el interés o curiosidad de los usuarios por ciertos contenidos.
La prevención es una medida fundamental para evitar ser víctima de delitos informáticos, por eso te recomendamos:
¿Qué hacer si eres víctima de un ataque? A continuación te compartimos algunas recomendaciones.
En este punto, es necesario implementar una solución lo más rápidamente posible a fin de mitigar los daños. Estas son tres técnicas para limitar y detener los efectos de un ataque de denegación de servicio distribuido (OVHCloud, 2021):
Los ataques DDoS merman la capacidad de respuesta de tus recursos provocando su colapso e incluso que se apaguen. Como consecuencia colateral, otros servicios también pueden fallar en cascada afectando la atención de tus clientes. Son ataques distribuidos porque se envían solicitudes simultáneas desde distintos puntos de la red.
Como ves, conocer las características del tráfico en tu red te facilita identificar estos comportamientos anómalos. El objetivo es atajar oportunamente el ataque DDoS si ocurre, evitando o limitando daños para tu empresa y clientes.
Referencias bibliográficas
AO Kaspersky Lab. (2021) ¿Qué son los ataques DDoS? https://latam.kaspersky.com/resource-center/threats/ddos-attacks
Avast Academy. (2021) ¿Qué es una botnet? https://www.avast.com/es-es/c-botnet
Diazgranados, H. (2021). Ciberataques en América Latina crecen un 24% durante los primeros ocho meses de 2021. https://latam.kaspersky.com/blog/ciberataques-en-america-latina-crecen-un-24-durante-los-primeros-ocho-meses-de-2021/22718
Fernández, Y. (2017). Qué es un ataque DDoS y cómo puede afectarte. https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte
OVHCloud. (2021) ¿Qué es el anti-DDoS? https://www.ovhcloud.com/es/security/anti-ddos/ddos-definition/?lsdDoc=principio-anti-ddos.xml
Panda Security. (2021). Ataques DoS y DDoS. https://www.pandasecurity.com/es/security-info/network-attacks