Categories: CiberguerraSeguridad

Un grupo de hackers prorrusos ataca sitios de Ucrania y otros países con ataques DDoS

Según la investigación de Avast, el grupo tiene una tasa de éxito del 40%, y las empresas con una infraestructura bien protegida pueden resistir sus intentos de ataque. La investigación también encontró que el 20% de los éxitos atribuidos por el grupo pueden no ser obra suya.

NoName057(16) realiza exclusivamente ataques DDoS. A principios de junio, el grupo atacó servidores de noticias ucranianos. Después, se centró en sitios web de las ciudades de este país, así como gobiernos locales, empresas de servicios públicos, fabricantes de armamento, empresas de transporte y oficinas de correos.

A mediados de junio, los ataques adquirieron una mayor motivación política. Uno de los ejemplos más notables de estos incidentes fue cuando a principios de agosto, después de que Finlandia anunciara su intención de entrar en la OTAN, NoName057(16) atacó instituciones gubernamentales finlandesas, como el Parlamento de Finlandia (Eduskunta), el Consejo de Estado y la policía finlandesa.

El grupo controla PCs desprotegidos en todo el mundo infectados con el malware llamado Bobik, que actúa como bot. Los hackers envían órdenes a sus bots a través de un servidor situado en Rumania para sobrecargar las páginas de inicio de sesión, los sitios de recuperación de contraseñas y las búsquedas del sitio; estos ataques duran de unas horas a unos días.

Para hacer frente a los ataques, los operadores de sitios pequeños y locales suelen recurrir a bloquear las consultas procedentes de fuera de su país. Sin duda, los más difíciles de manejar se dirigieron a algunos dominios prominentes y significativos como bancos, gobiernos y empresas internacionales. Después de un ataque exitoso, los investigadores de Avast observaron que las empresas más grandes implementaron soluciones empresariales, como Cloudflare o BitNinja, que pueden filtrar el tráfico entrante y detectar los ataques DDoS en la mayoría de los casos.

Para prevenir estos ataques DDoS, las empresas pueden proteger sus sitios con software especializado y protección en la nube. Por su parte, los consumidores pueden evitar que sus dispositivos sean utilizados como parte de una red de bots empleando un software antivirus confiable, como Avast Free Antivirus, que detecta y bloquea programas maliciosos como Bobik. Entre otras medidas se encuentran evitar hacer clic en enlaces o archivos adjuntos sospechosos en los correos electrónicos y actualizar el software de forma regular para corregir vulnerabilidades.

Para más información sobre el grupo, el malware Bobik y los ataques DDoS, se puede consultar el blog Avast Decoded: LINK

Julián Torrado

Recent Posts

Tres formas en que los bancos mexicanos pueden detener el fraude a través de la comunicación con el cliente

Por Sarah Rutherford, directora Senior del Portafolio de Marketing en FICO.

10 horas ago

IA generativa impulsa la innovación en semiconductores

A medida que continúa creciendo la demanda de dispositivos electrónicos más inteligentes y eficientes, la…

11 horas ago

Siemens celebra los 130 años de presencia en México desde Hannover Messe

Siemens México firmó un acuerdo con el gobierno de Querétaro, Estainium y asociaciones ambientales para…

3 días ago

Finanzas personales exitosas gracias a la tecnología: ¿la estás aprovechando?

A través de los años, la evolución de la tecnología ha impactado favorablemente en diversos…

3 días ago

Oracle presenta nuevas capacidades de IA para ayudar a las organizaciones a impulsar las ventas

Las nuevas funcionalidades de inteligencia artificial (IA) de Oracle Cloud CX ayudan a que los…

3 días ago