Esta tarde, el grupo de "hacktivistas" Anonymous ha atacado a diferentes páginas de instituciones españolas (ministerio del interior, tribunal constitucional, ministerio de fomento, ministerio de justicia, universidad de Barcelona...) con motivo de la independencia de Cataluña, y por ello aprovecho para hablar de este tipo de ataques.
¿Cómo lo hacen?
Este tipo de ataques se denominan DDOS, o en español, ataque de denegación de servicio distribuido. Éste se lleva a cabo generando un gran flujo de información desde varios puntos de conexión hacia un mismo punto de destino. Esto se realiza mediante una red de bots o bot net, con ordenadores infectados previamente con un malware que los convierte en ordenadores "zombie" y así quedan a su entera disposición. hay numerosos ataques de este tipo, pero principalmente nombraremos tres:
SYN Flood:
SYN es un paquete que envía el cliente para contactar con el servidor, entonces se establece la conexión TCP entre ambas partes. Una vez la conexión está establecida, el atacante inunda la conexión con tantos paquetes SYN como les sea posible.
ICMP Flood:
En este tipo de ataque se envían paquetes ICMP hasta sobrecargar el servidor, aunque este tipo de ataque puede ser detenido detenido fácilmente.
Zombie Flood:
Son los más dificiles de detener, las conexiones no falsificadas sobrecargan la red consumiendo el ancho de banda.
¿Cómo puedo protegerme de este tipo de ataques?
Estos ataques son los que más pueden afectar a las empresas, para ello las empresas contratan las llamadas tecnologías de control de mitigación, que funcionan 24/7, evitando ataques pequeños y mitigando los ataques más grandes.
Todos los ataques cometidos por Anonymous con motivo de la independencia de Cataluña han sido avisados en Twitter por miembros de este grupo de "hacktivistas" con el hashtag #OPCatalunya
SecureCyberware. Safe people, safe systems.
SÍGUEME EN TWITTER !! https://twitter.com/SecureCyberware
Te invitamos a que pruebes la experiencia Cyberware, para aprender un poco de ciberseguridad a nivel básico, espero que la disfrutes!
Suscribirse a:
Enviar comentarios (Atom)
Me ha llegado un correo con un adjunto ¿Cómo lo abro de forma segura?
En numerosas ocasiones, todos hemos recibido un correo de un remitente desconocido con un documento adjunto. Craso error. Estos documentos...
-
Un malware de tipo backdoor es un programa no deseado cuyo fin es crear una puerta trasera en un sistema, dando acceso al atacante. Dicho de...
-
El desbordamiento de búfer o buffer overflow se produce cuando un programa satura la zona de memoria llamada búfer (es una parte de la memor...
-
En numerosas ocasiones, todos hemos recibido un correo de un remitente desconocido con un documento adjunto. Craso error. Estos documentos...
No hay comentarios:
Publicar un comentario