Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1090
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
-
▼
septiembre
(Total:
56
)
- Caduca un certificado raíz SSL que afectará dispos...
- Presentan teléfono móvil: Fairphone 4 con 5 años d...
- Astro: el robot asistente de Amazon: seguridad dom...
- Activar el Modo Dios en Windows 10
- XSS o Cross‑Site Scripting: tipos de ataque y prev...
- Herramientas SysInternals para administrar y monit...
- Significado pitidos placas bases Asus, GigaByte, A...
- Mozilla y Apple en contra que Google implemente un...
- Europa obligará a utilizar cargador estándar USB-C...
- Vulnerabilidad protocolo AutoDiscover de Microsoff...
- Filtración masiva datos privados de agencia inmobi...
- 11 graves vulnerabilidades en software Nagios
- Tipos de Phishing y trucos para detectarlo
- Ministerio de Defensa de Lituania aconseja a sus c...
- SOVA es un nuevo y sofisticado troyano bancario pa...
- Google restablecerá automáticamente los permisos d...
- Fallece a los 81 años, Clive Sinclair, creador de ...
- Detenidos 106 miembros de la mafia italiana en Ten...
- Elegir cable de red: categorías y velocidades
- Microsoft lanza para todos el inicio de sesión sin...
- El administrador sitio web para realizar ataques D...
- Turnos de vacunación: la nueva estafa para robarte...
- OMIGOD es una grave vulnerabilidad en máquinas vir...
- Disponible herramienta gratuita descifrado víctima...
- Apple presenta los nuevos iPhone 13
- Facebook admite en documentos internos que Instagr...
- Vulnerabilidad HP OMEN Gaming Hub afecta a millone...
- Disponible nueva versión de Kali Linux 2021.3
- Actualizaciones de seguridad importantes de Micros...
- Vulnerabilidad en Ghostscript explotada a través d...
- Programa secreto de Facebook permite a usuarios VI...
- WhatsApp finalmente permitirá cifrar copias de seg...
- Apple soluciona vulnerabilidad en iMessage permití...
- Red informática de las Naciones Unidas fue hackeada
- Ataques Denegación Servicio DDoS y DrDDoS: herrami...
- Digi España ofrece un servicio de fibra de 10 Gbps...
- El 64% del tráfico de Internet procede de bots, y ...
- Borrador OWASP Top 10 2021
- C1b3rWall Academy 2021: completo curso online grat...
- Nueva botnet Mēris realiza ataque DDoS récord al p...
- Justicia Estados Unidos condena 4 años vendedor ca...
- Expuestas credenciales de 500 mil cuentas VPN comp...
- Ofrecen hasta 1 millón de dólares a cambio de infe...
- Un anuncio de Microsoft Teams bloquea y ralentiza ...
- El aumento de ransomware se ha multiplicado por 10...
- Nueva y grave vulnerabilidad en documentos Office ...
- ProtonMail comparte la dirección IP de un activist...
- Alemania quiere 7 años de actualizaciones de segur...
- Filtrado código fuente del ransomware Babuk
- Google pagará Apple 15.000 millones dólares por se...
- Millones de dispositivos Bluetooth en riesgo por f...
- Irlanda multa a WhatsApp con 225 millones de euros...
- Cable malicioso de carga Lightning de Apple permie...
- Consiguen ocultar malware en la VRAM de las tarjet...
- Vulnerabilidad ProxyToken en Microsoft Exchange p...
- Empresa de reparto con drones alcanza las 100 mil ...
-
▼
septiembre
(Total:
56
)
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
iperf3 es la última versión del popular programa iperf para medir el ancho de banda entre dos o más equipos en red local o Internet . Es...
-
A finales del mes de agosto hablábamos de que los legisladores estadounidense habían solicitado la investigación de TP-Link . Y así, ya ten...
El 64% del tráfico de Internet procede de bots, y el 39% son maliciosos
Los bots automatizados, entre los que están los de los motores de búsqueda y los de las redes sociales, considerados buenos, son responsables en la actualidad del 64% del tráfico total de Internet. Así lo refleja un estudio de Barracuda Networks, que destaca también que el 39% del tráfico proviene de la actividad de bots maliciosos, como extractores de datos básicos de la web, bots de avance persistente y scripts de ataque.
Según el informe, estos bots, bastante avanzados, intentan siempre saltarse las defensas convencionales, e intentan realizar sus actividades dañinas siempre sin ser detectados. De ellos, los más comunes de los detectados son los que actúan sobre las aplicaciones de comercio electrónico y sobre los portales de acceso y login a servicios.
Dos tercios del tráfico total de Internet proceden de bots
- Del tráfico total de Internet, las aplicaciones de 'eCommerce' son las más transitadas por este tipo de 'bots'
- Estudio publicado por la compañía Barracuda Networks, que ha analizado las principales tendencias sobre los ataques de 'bots' automatizados durante más de seis meses en 2021
- Las aplicaciones de 'eCommerce' son las más transitadas por este tipo de
'bots', y el 67 por ciento afecta a América del Norte, la mayoría desde
centros de datos públicos como Aws y Microsoft Azure
Tráfico automatizado
La región que más tráfico de bots maliciosos registra es Norteamérica, ya que concentra el 67% del tráfico de bots dañinos, por delante de Europa y Asia. Según el informe, la mayoría del tráfico dañino se genera en los centros de datos, pero en Europa es más probable que venga de servicios de hosting, en concreto de VPS, y de IPs residenciales.
Los bots normalmente son automatizados, pero los bots dañinos estaban diseñados para funcionar sobre todo en horario laborable. Esto se debe a que los programadores de estos bots prefieren esconder su actividad entre la del tráfico generado normalmente por humanos para evitar sospechas.
Entre los ejemplos ofrecidos por Barracuda Networks de este tipo de actividad en el informe está uno que simula ser un escáner de vulnerabilidades muy conocido, que intentó realizar tareas de reconocimiento y búsqueda de vulnerabilidades utilizando algunos ataques básicos. Como tal, el bot utilizaba un agente en un navegador estándar, pero tenía cabeceras HTTP personalizadas adicionales, que se encargaban de engañar a las cabeceras de un escáner utilizado por la organización atacada.
Desde la compañía apuntan que aunque algunos bots son buenos, muchos se dedican a realizar actividades dañinas a gran escala, y si no se controlan y vigilan, pueden robar datos, afectar al rendimiento de los sitios web e incluso llegar a ocasionar brechas de seguridad. De ahí la importancia de la detección del tráfico que producen, así como su bloqueo.
Fuentes:
https://www.muycomputerpro.com/2021/09/08/trafico-internet-bots-maliciosos
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.