Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Steam y Riot Games reciben ataques DDoS masivos de la botnet Aisuru


 Los jugadores multijugador en diferentes plataformas han experimentado interrupciones e interrupciones de servicio simultáneamente. La comunidad de ciberseguridad sospecha de un importante ataque distribuido de denegación de servicio (DDoS) de Aisuru, una botnet masiva que impulsa el tráfico récord.



Los usuarios de Downdetector están reportando problemas generalizados que afectan a Steam y Riot Games, dos de las plataformas de juegos más grandes del mundo. Los jugadores se quejan de no poder jugar títulos importantes, como Counter-Strike, Dota 2, Valorant, League of Legends y muchos otros.


Los informes de interrupciones comenzaron a aumentar alrededor de las 8:00 PM EDT el 6 de octubre, con miles de usuarios mencionando la pérdida de conexiones con el servidor. Las breves interrupciones han repetido varias veces desde entonces.

La página de estado de Riot Games confirmó problemas críticos de desconexión de juego, afectando a los jugadores en todas las plataformas principales: Windows, macOS, iOS y Android.

“Somos conscientes de un problema que hace que los jugadores se desconecten de sus juegos y han desactivado las colas clasificadas mientras investigamos”, dice la alerta.





Los problemas de desconexión llevaron al desarrollador a deshabilitar los juegos clasificados.

Los problemas también parecen estar afectando a otras plataformas importantes, incluidas las que no son de juego. Se recibieron más informes de lo habitual sobre los problemas que afectan a PlayStation Network, Epic Games, Hulu, AWS, xfinity, Cox y otros servicios.

Ataque DDoS masivo sospechoso

Si bien las confirmaciones oficiales aún están pendientes, muchos expertos en ciberseguridad atribuyen las interrupciones a un ataque DDoS masivo, supuestamente de Aisuru, que es probablemente la botnet operativa más grande actualmente.



“Los atacantes comenzaron una serie de sofisticados ataques con bombas de alfombra TCP que apuntan a replicar el tráfico legítimo lo más cerca posible. Este es uno de los vectores de ataque más avanzados que hemos visto, y trabajamos rápidamente para desarrollar un parche y enviarlo a nivel mundial”, dijo una alerta de un ciberdefensor en Reddit.

El reportero de noticias vxdb de cibercrimen en X informó sobre el ataque DDoS, probablemente originado en la botnet Aisuru, que había roto todos los registros anteriores: el ancho de banda alcanzó los 29,69 terabits por segundo (Tbps). 

El récord anterior fue de 22.2 Tbps: un ataque DDoS el 23 de septiembre, bloqueado por Cloudflare, fue el doble de grande que cualquier cosa vista en Internet antes.

La botnet Aisuru, descubierta por primera vez por investigadores de XLab en agosto de 2024, ha estado creciendo desde entonces y ha batido récords repetidamente. En mayo, atacó a KrebsOnSecurity, un blog de ciberseguridad, con una tasa de datos de 6.3 terabits por segundo. Este septiembre, los ataques alcanzaron un máximo de 11.5Tbps.

Según XLab, esta mega botnet se propaga comprometiendo dispositivos vulnerables conectados a Internet, como cámaras A-MTK, D-Link, Linksys y otros routers, puertas de enlace, DVR y otros. Las últimas estimaciones sugieren que la botnet controla alrededor de 300.000 nodos.

El grupo detrás de Aisuru parece muy organizado. Emplea técnicas avanzadas para evadir la detección y mantener el control de los sistemas infectados. Los investigadores también notaron intentos de transmitir cierto contenido ideológico.

“La botnet Aisuru ha lanzado ataques en todo el mundo, que abarcan múltiples industrias. Sus objetivos principales se han localizado en regiones como China, Estados Unidos, Alemania, Reino Unido y Hong Kong. Los ataques no muestran signos fuertes de selectividad, con varios cientos de objetivos golpeados a diario”, advirtió XLab.

Esta infraestructura masiva de cibercrimen ahora también parece ser explotada para servicios proxy.


Fuentes:
https://cybernews.com/security/steam-riot-gaming-services-hit-by-disruptions-ddos-suspected/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.