CIBERSEGURIDAD

Ataques de IoT y DDoS: una combinación hecha en el cielo.

Para 2020, Gartner predice que el número total de dispositivos IoT alcanzará los 20.400 millones. Al mismo tiempo, los ataques DDoS van en aumento, y Cisco estima que el número de ataques DDoS que superen 1 gigabit de tráfico por segundo se elevará a 3,1 millones para 2021. Si bien la correlación no es igual a la causalidad, en este caso creo que el dos están conectados. De hecho, existe evidencia que demuestra que los dispositivos de IoT son un hilo conductor en los ataques DDoS a gran escala y que los dos informes anteriores no son solo una coincidencia.

A principios de este año, A10 lanzó su propio informe sobre el estado de las armas DDoS en el cuarto trimestre de 2018, que arroja luz adicional sobre la conexión entre los dispositivos IoT y los devastadores ataques DDoS. Los hallazgos han expuesto el papel que desempeña IoT como una de las mayores amenazas de ciberseguridad de nuestro tiempo.

Una descripción general de los ataques DDoS e IoT

No es de extrañar que IoT continúe creciendo a una velocidad vertiginosa: un informe de 2018 de Bain encontró que los mercados combinados de IoT alcanzarán los $ 520 mil millones en 2021, más del doble de la cantidad gastada en 2017. Según el Estado de las armas DDoS informe, que se traduce en una tasa de crecimiento de 127 dispositivos conectados por segundo, una cifra que sin duda crecerá en los próximos años.

Desafortunadamente, esta explosión de IoT también brinda a los atacantes una oportunidad perfecta para piratear dispositivos conectados vulnerables, especialmente con el propósito de crear botnets (redes de dispositivos conectados infectados con malware que se pueden usar para enviar una cantidad abrumadora de solicitudes al servidor del objetivo). .

Como descubrió Eurecom, los piratas informáticos ya han desarrollado nuevas cepas de malware diseñadas específicamente para atacar dispositivos de IoT. Sabiendo esto, está claro que la era de los ataques DDoS basados ​​en IoT no solo está en el horizonte, ya está aquí.

Algunos de los principales malware de IoT eliminados ya han alcanzado niveles globales de infamia. Tomemos, por ejemplo, el malware Mirai, que puso de rodillas a los principales sitios web como Reddit y Github. En el informe State of DDoS Weapons del cuarto trimestre de 2018, A10 descubrió que cinco de los principales malware de IoT eliminados pertenecen a la familia Mirai, y el sexto pertenece a la familia Gafgyt / Bashlite.

La mayoría de esos elementos de IoT maliciosos están alojados en los EE. UU., Italia, el Reino Unido, Alemania y los Países Bajos. En términos de ASN, la mayoría del malware de IoT está alojado en Frantech, DigitalOcean, Aruba, Forthnet y HOSTiO.

Ataques DDoS de IoT y 5G

El tamaño cada vez mayor de los ataques DDoS en la actualidad es bastante malo, pero las cosas están a punto de empeorar con la adopción generalizada de 5G. Esto se debe a que la implementación de 5G marcará el comienzo de una era de velocidades de datos sin precedentes y una latencia significativamente menor, lo que significa que los ataques DDoS deberán mitigarse en cuestión de segundos, no de minutos.

Con Ericsson estimando que la cantidad de dispositivos IoT con conexión celular alcanzará los 4,1 mil millones para 2024, es evidente por qué los dispositivos IoT vulnerables conectados a 5G representarán una seria amenaza para las organizaciones de todo el mundo. Si no se controla, es probable que la escala de los ataques DDoS de IoT conectados a 5G haga que incluso los ataques más grandes de la actualidad palidezcan en comparación.

Para combatir la próxima generación de ataques DDoS 5G, es imperativo que las organizaciones implementen inteligencia avanzada sobre amenazas DDoS que combine la detección de amenazas en tiempo real y la extracción automatizada de firmas. Solo entonces las organizaciones podrán defenderse eficazmente contra los colosales ataques DDoS hiperrápidos del futuro.

Es con los avances en el mercado de 5G e IoT que comenzaremos a ver un aumento en los principales ataques DDoS, como muestran los informes actuales. Es un arma de doble filo ya que los riesgos de usar IoT son altos, pero los beneficios también son muchos. Si las organizaciones pueden prepararse ahora para este futuro, los equipos de seguridad pueden estar preparados para enfrentar la próxima amenaza DDoS a gran escala antes de que llegue. Si las advertencias de estos informes se ignoran o se dejan hasta el último momento, se permitirá que los ataques DDoS encuentren al socio perfecto en IoT.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar