Ataques DDoS a través del IoT

Ciudad de México  

Nuevos retos en seguridad

 

Día con día nuevos aparatoselectrodomésticos, teléfonos celulares, autos y demás se unen a un ambiente interconectadocon la única finalidad de hacer nuestras vidas más fáciles y mejores. Sin embargo, los grandes beneficios que estas conexiones globales nos ofrecen también tienen sus obstáculos. El pasado mes de octubre, el mundo de las telecomunicaciones sufrió un ataque que hace repensar los métodos de seguridad, sobre todo en el Internet de las Cosas.

Esta nueva modalidad de conexión entre dipositivos, IoT por sus siglas en inglés, se refiere a un sistema donde miles de dispositivos se comunican en todo momento para saber a dónde vamos, dónde estamos y qué queremos, al crear no sólo casas y edificios, sino ciudades inteligentes.

Y es este Internet de las Cosas el que ha ocasionado un nuevo llamado a replantear la seguridad entre dispositivos conectados. El pasado 21 de octubre la empresa de servicios deDNS Dynha sufrido un ataque de Negación del Servicio o DDoS(Distributed Denial of Service) que ha restringido el accesoa usuarios y administradores de sitios tan importantes como Twitter, Reddit, Netflix y Paypal. El origen de estos ataques se encuentra precisamente en productos destinados a la seguridad, que mantienen una conexión constante a internet.

Firmas de seguridad informática revelaron que el ataque fue realizado gracias a un malwarellamado Miraique infectó más de 500,000 dispositivos creando una especie de ejército de botnets. Esta red de dispositivos infectados se encargó entonces de realizar millones de peticiones, calculadas en 1.2 Terabytes por segundo, a los servidores de Dyn. Dichos servidores se encontraron con un tráfico tan grande que, al no poder manejarlo, negó el acceso a algunos de los sitios web más importantes del mundo.

Losprincipales causantes de este ataque fueron cámaras de seguridady grabadoras DVR con componentes provenientes de una firma china llamada XiongMai Technologies. Al no contar con una seguridad eficiente, el malwareMirai infectó a los miles y miles de dispositivos conectados, creando así su red de ataque.

Estos ataques, gracias a su magnitud y duración, han obligado a replantearla forma en la que estos dispositivos se protegen con usuarios y contraseñas asignados desde su producción. Asímismo se crea la interrogante sobre la protecciónante software que infecte estos dispositivos y tome control de ellos.

 

¿Te gustó el contenido?

 

 

Recibe las noticias por correo

Entérate de la economía, noticias internacionales y el impacto en los negocios. Aviso de privacidad