Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Una red de bots compromete más de 30.000 dispositivos y logra realizar un ataque DDoS que bate récords


Investigadores del equipo de respuesta a emergencias Deepfield de Nokia fueron los que detectaron la red de bots después de que se hicieran varios ataques "hipervolumétricos" a finales de febrero. Un ataque volumétrico se define como aquel que se encarga de saturar el ancho de banda de las redes con cantidades masivas de datos. Jérôme Meyes, investigador de seguridad de Nokia, indicó que la mayoría de direcciones IP de estos ataques no tenían historial previo de ataques previos.








  • Eleven11bot: red de bots logran el mayor ataque DDoS jamás visto

Investigadores de Nokia detectan una red de bots que hace un ataque masivo DDoS usando más de 30.000 dispositivos

Este tipo de ataques DDoS han ocurrido en algunos juegos online, incluyendo MMO como FFXIV que tiene millones de jugadores en todo el mundo. También se han registrado muchos ataques DDoS dirigidos a empresas conocidas como el de Google Cloud en 2017, GitHub en 2018, Telegram y Wikipedia en 2019. Estos son solo algunos ejemplos de grandes ataques DDoS realizados y ahora resulta que tenemos otro ataque DDoS de grandes dimensiones. En esta ocasión no se enfocan en una sola compañía, sino que está afectando a proveedores de Internet, infraestructuras de alojamiento de videojuegos y otros sectores relacionados.

Si bien el ataque a Google Cloud fue un récord en su día con 2,54 terabits por segundo, este ataque DDoS de la red de bots ha sido mucho mayor, pues estamos hablando de picos de 6,5 terabits por segundo. Los investigadores de seguridad de Nokia están rastreando esta red de bots que se denomina Eleven11bot e involucra alrededor de 30.000 cámaras web y grabadoras de vídeo involucradas en los ataques. En el gráfico podemos ver que se trata de un ataque a nivel internacional, aunque Estados Unidos ocupa el primer lugar siendo el país con un 24,4% de dispositivos comprometidos.

Se ha llegado a un pico de 6,5 terabits por segundo, un récord sobre otros ataques DDoS registrados


Así pues, parece que ha salido de la nada esta botnet de gran tamaño y hacía años que no se veía una así, desde 2022 con la invasión de Rusia a Ucrania. Aunque Nokia indicó que había alrededor de 30.000 dispositivos encargados de este ataque, otros no piensan igual. La empresa de seguridad Greynoise dice que no fueron tantos, con menos de 5.000 dispositivos y un 61% de estos ubicados en Irán, mientras que Shadowserver Foundation mencionó una cifra mucho mayor, con más de 86.000 dispositivos involucrados.

Fuentes:

https://www.greynoise.io/blog/new-ddos-botnet-discovered

https://elchapuzasinformatico.com/2025/03/red-bots-ataque-ddos/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.