Netscout ha emitido una alerta sobre la alarmante escalada de los ataques de denegación de servicio distribuido (DDoS). Durante marzo de 2025, se registraron más de 27.000 ataques a nivel global, un aumento significativo impulsado por la proliferación de botnets que explotan vulnerabilidades en servidores web, routers y dispositivos IoT.
Los ataques DDoS no solo son más frecuentes, sino también más sofisticados y persistentes. El tiempo promedio de un ataque se ha extendido a más de 18 minutos, superando la media global de 5 a 15 minutos, lo que indica una estrategia más agresiva por parte de los ciberdelincuentes. El 10 de marzo se alcanzó un pico alarmante de 1.600 ataques en un solo día, lo que generó una alerta máxima para proveedores de servicios y empresas en diversos sectores.
Grupos hacktivistas a la ofensiva y tácticas empleadas
El grupo hacktivista NoName057(16) se ha posicionado como uno de los principales responsables de esta ofensiva. Fue el autor de 475 ataques, un aumento del 337% en comparación con el segundo grupo más activo. Sus objetivos principales incluyeron sitios web gubernamentales en España, Taiwán y Ucrania, donde utilizaron técnicas avanzadas como TCP ACK floods, TCP SYN floods y HTTP/2 POSTs para inhabilitar infraestructuras críticas en línea.
La complejidad de estos ataques se refleja en la diversidad de las configuraciones observadas, con más de 26.000 variaciones que abarcan 500 direcciones IP y 575 dominios. Esta alta actividad, a menudo sin atribuirse a un grupo específico, subraya la necesidad de una vigilancia constante.
Patrones y orígenes de los ataques
Netscout destaca que los puertos 80 y 443, utilizados comúnmente para servicios web y cifrados, fueron los más atacados mediante combinaciones de TCP y UDP. Las inundaciones TCP SYN representaron el 20% de todos los eventos DDoS, apareciendo en más de 5,500 ataques. Además, los ataques multivectoriales, que combinan métodos como TCP SYN + DNS Flooding y TCP ACK + TCP SYN, son cada vez más comunes, lo que dificulta su mitigación.
Geográficamente, los bots ubicados en Mongolia encabezaron la lista con aproximadamente 3.000 ataques. Sin embargo, la combinación de botnets de Alemania y Estados Unidos fue la más frecuente en ataques multinacionales, superando los 600 eventos.
La importancia de una defensa proactiva
Ante este panorama, los expertos de Netscout enfatizan la urgencia de implementar soluciones de defensa robustas, incluyendo sistemas de monitoreo en tiempo real y tecnologías de protección impulsadas por inteligencia artificial. La evolución de los ataques DDoS exige una estrategia de ciberseguridad proactiva y en constante mejora para salvaguardar las infraestructuras críticas y garantizar la continuidad de las operaciones digitales.
Fuente: Netscout





































