Lumen Black Lotus Labs publica investigación sobre ataques de RDDoS
febrero 2, 2021Ataques de RDDoS. Black Lotus Labs, la división de inteligencia sobre amenazas de Lumen Technologies; lanzó un blog en donde se detalla la investigación ante el aumento de los ataques DDoS (Denegación de Servicio Distribuido) del tipo Ransom con pedido de rescate.
Antecedentes
Desde el segundo semestre de 2020, Black Lotus Labs ha observado un inquietante número de organizaciones que reciben emails con amenazas de ataques de RDDoS ininterrumpidos, a menos que se pague un rescate en Bitcoin.
Actividad
El equipo ya había advertido la actividad de ataques RDDoS en el pasado, remontándose a 2016; pero las campañas recientes han sido más grandes en cantidad y duración. Adicionalmente, el grupo de ciberdelincuentes de hoy en día a menudo ejecuta ataques limitados para demostrar su capacidad e intención maliciosa.
Ataques RDDoS
Los estudios de caso presentados en el blog incluyen ataques de RDDoS de un grupo desconocido que dicen ser organizaciones consolidadas; y que incluyen entre otros a Fancy Bear, The Armada Collective y Lazarus Group. Asimismo, el blog explora ataques de otro grupo que se autodenomina The Kadyrovtsy.
“El incremento de los ataques de RDDoS en 2020 no podría haberse dado en un momento peor”; comentó Mike Benjamín, responsable de Black Lotus Labs de Lumen. “Con tantas empresas dependiendo de su conectividad a internet durante la pandemia, estos ataques tuvieron un impacto aún mayor en las operaciones de sus víctimas.”
Recomendación
Benjamin siguió explicando la filosofía de su equipo respecto del pago de rescates. “Nuestra recomendación es que jamás se pague el rescate exigido, ya que eso solo sirve para fomentar este modelo de negocio ilícito; y no existen garantías de que los delincuentes vayan a detener el ataque realmente. La mejor defensa consiste en utilizar un servicio de mitigación de DDoS, junto con la implementación de aplicaciones a través de una infraestructura altamente distribuida.”
Par conocer información sobre algunas alianzas de empresas consulta este enlace
Los comentarios están cerrados.