Junto con una amplia gama de ciber ataques dirigidos, los ataques distribuidos de denegación de servicio (DDoS, por sus siglas en inglés) continúan exigiendo la atención de las compañías, agencias gubernamentales e instituciones educativas latinoamericanas hoy en día, de acuerdo con los hallazgos del nuevo informe sobre amenazas publicado por CenturyLink, Inc.
Los Laboratorios de Investigación de Amenazas de CenturyLink detectaron un promedio de 195.000 amenazas diarias durante el 2017, afectando a un promedio de 104 millones de destinos únicos diarios, incluidos servidores, computadores, y dispositivos IoT, entre otros. América Latina no permaneció ajena a este comportamiento, registrando un incremento considerable en la cantidad de eventos de seguridad detectados desde y hacia la región.
“Los ataques DDoS pueden tener graves repercusiones en las empresas, capaces de paralizar la continuidad del negocio”, comentó Federico Lammel, vicepresidente de Ventas y Servicios en CenturyLink. “Nuestra herramienta nos provee una visibilidad integral de las amenazas latentes y la cantidad de ataques por minuto que las empresas de la región están recibiendo. Una observación que hemos deducido tras diseminar estos datos es que las PyMEs en particular tienden a pasar por alto muchas de estas amenazas, que a lo largo del tiempo pueden crecer y convertirse más letales”.
Según el último informe conjunto de Netscout Arbor e IDC, “Tendencias en ciberseguridad: DDoS en Latinoamérica”, el impacto de los ciberataques en las organizaciones de la región alcanzan unos 90 mil millones de dólares en pérdidas anuales. Las cifras de IDC también revelan que durante el primer trimestre de 2017, los ataques DDoS ascendieron a más de 141.000 incidentes en Latinoamérica.
Los hallazgos de las investigaciones de CenturyLink también revelan que México se encuentra actualmente en el tercer lugar en cuanto a países latinoamericanos como generadores de tráfico malicioso, precedido solo por Argentina y Brasil, además de ocupar el segundo lugar con respecto al nivel de equipos comprometidos. México continúa liderando los rankings en cuanto a origen de ataques en la región, y se posiciona en segundo lugar en el Top 5 de países más afectados por ataques en América Latina.
“Si bien América Latina posee un menor volumen de ataques que otras regiones, se registra un incremento en la cantidad de eventos asociados a ataques DDoS dirigidos a infraestructuras alojadas dentro de la región,” señaló Martín Fuentes, gerente de Seguridad para Latinoamérica en CenturyLink. “Las víctimas son variadas, y dependen enormememente del objetivo principal del atacante, por lo que es imperativo estar protegido, no apelando a la falsa seguridad de que por ser una empresa pequeña, están exentos de sufrir un evento”.
CenturyLink emplea una infraestructura global distribuida para la protección adecuada ante ataques DDoS basada sobre su red tier 1, habilitando de esta manera una máxima eficiencia al realizar bloqueos de tráfico malicioso en el punto más cercano al origen del mismo. Los scrubbing centers de la compañía, o centros encargados de realizar saneamiento del tráfico, bloquean todo lo que sea considerado perjudicial, mientras que devuelven a los clientes solamente el tráfico limpio y válido, garantizando tiempo de actividad ininterrumpido.
La herramienta interna de CenturyLink no solo permite detectar la cantidad de ataques DDoS por minuto que pasan por sus redes, sino que ademas habilita a la compañía a proactivamente proteger a sus clientes antes que se conviertan en las próximas víctimas sin necesidad de implementar equipos en casa del cliente.
HECHOS CLAVE
- CenturyLink responde a una cifra cercana a los 120 ataques de DDoS por día en América Latina, y los mitiga, eliminando aproximadamente 40 redes C2 por mes.
- CenturyLink ha utilizado scrubbing de mitigación de DDoS desde 2008 con monitoreo y mitigación en las redes de sus clientes las 24 horas del día, además de contar con la habilidad de cambiar la ruta y limpiar todas las conexiones de internet, no solo ésas dentro de la capacidad de conexión de red de CenturyLink.
- El alcance y la profundidad de la amplia concientización de CenturyLink sobre las amenazas proviene de una de las backbones IP más grandes del mundo, una infraestructura crítica que da soporte a las operaciones globales de CenturyLink e informa a su conjunto integral de soluciones de seguridad, que incluyen detección de amenazas, monitoreo de registro seguro, mitigación de DDoS y soluciones de seguridad basadas en la red.
Acceda al informe sobre amenazas de CenturyLink 2018:
http://bit.ly/ThreatReport2018-spanish









