Microsoft mitiga el mayor ataque DDoS registrado en la nube

Written by

in

Microsoft ha revelado que hace casi un mes, el pasado 24 de octubre, su herramienta Azure DDoS Protection, diseñada para la salvaguarda de ataques de denegación de servicio distribuida, pudo detectar y mitigar un ataque masivo multivectorial.
El ataque empleó una avalancha masiva de tráfico UDP desde más de 500.000 direcciones IP dirigidas a una dirección pública. Afortunadamente, la red de protección de Azure filtró el tráfico, manteniendo los servicios online. 

El ataque provino de la botnet Aisuru, una red de bots de Internet de las Cosas de clase Turbo Mirai.  Esta se sirve de proxies residenciales para reflejar ataques DDoS HTTPS. Lo hace mediante nodos como routers domésticos, cámaras de vigilancia comprometidas y otros dispositivos CPE vulnerables. 

Aisuru actúa como un servicio de denegación de servicio por encargo, evitando generalmente objetivos gubernamentales y militares. 

Otros ataques DDoS masivos

En septiembre la compañía de seguridad Cloudflare (que justo ayer sufrió una grave caída que afectó a múltiples servicios digitales) vinculó otro ataque DDoS récord de 22,2 Tbps perpetrado con esta botnet.

También en octubre Mirai lanzó otro incidente DDoS masivo de más de 20 Tbps dirigido contra juegos online, según advirtió la firma de ciberseguridad Netscout. 

Según Microsoft, este tipo de ataques de gran volumen se están volviendo cada vez más frecuentes debido a la profesionalización de las botnets basadas en IoT y a la disponibilidad de infraestructura comprometida a escala global. La compañía subraya que la combinación de dispositivos vulnerables, proxies residenciales y técnicas de amplificación permite que redes como Aisuru alcancen picos sin precedentes.

La empresa de Redmond ha aprovechado el incidente para insistir en la necesidad de que los usuarios y administradores mantengan actualizados sus dispositivos conectados, ya que muchos de los nodos de Aisuru continúan activos debido a contraseñas débiles, configuraciones por defecto o firmware obsoleto.

Asimismo, el gigante tecnológico ha reiterado que las organizaciones deben contar con soluciones de protección dedicadas frente a DDoS, especialmente aquellas que operan servicios críticos o con alta exposición pública.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *