Análisis de aplicaciones web maliciosas 2023

25 septiembre, 2023 | Informes

El informe completo que presentamos aquí profundiza en la evolución del panorama de amenazas de 2023 y ofrece información sobre la cara cambiante de los ataques de denegación de servicio (DDoS). Este análisis se basa en una gran cantidad de inteligencia, procedente de varios canales, incluidos los expertos en ciberseguridad del correo y nuestro equipo de investigación de inteligencia de amenazas dedicado. Además, los bots instalados en varias plataformas de mensajería pública muy populares entre los ciberdelincuentes obtuvieron información valiosa.
Ha habido un cambio significativo en los patrones de ataques DDoS, lo que insta a las organizaciones a adaptarse proactivamente a estas ciberamenazas en evolución.

Cambio en los patrones de ataque DDoS

En el dinámico panorama de amenazas globales de 2023, los ataques de denegación de servicio están experimentando una redefinición fundamental en términos de tácticas, vectores, tamaño, complejidad y el aumento de las ofensivas hacktivistas. Se observó un cambio notable en los patrones de ataques DDoS, con un aumento en el número de aplicaciones web maliciosas. las transacciones aumentaron 500 veces en comparación con el mismo período en 2022. Este cambio significa un paso de los ataques a la capa de red a los ataques a la capa de aplicaciones.
En el segundo trimestre de 2023, ataques con DNS Flood vector hace casi duplicado en comparación con las tasas de ataque observadas en 2021 y la mayor parte de 2022.
El número relativo de ataques a gran escala (superiores a 100 Gbps) experimentaron un fuerte aumento, pasando de casi 4 veces en 2022 a más de 10 veces en 2023, superando el crecimiento de los ataques más pequeños y medianos. También aumentó su complejidad. Los ataques que superaban 1 Gbps presentaban más de dos vectores de ataque diferentes en promedio, mientras que los que superaban los 100 Gbps presentaban más de ocho vectores de ataque diferentes.

Ubicación y objetivos

Los ataques DDoS afirmados por hacktivistas tuvieron lugar principalmente en India, Estados Unidos, Israel y Europa del Este, y apuntaron a sitios web gubernamentales/públicos, seguidos de sitios de grandes corporaciones.

Industrias bajo ataque

La mayor proporción contabilizada la sufrió Investigación y educación, que tuvo más del 30% del volumen de ataques DDoS, seguido de los genéricos Proveedores de servicios y Tecnología.

Estos hallazgos resaltan la dinámica y Naturaleza cambiante de las amenazas cibernéticas. en 2023, enfatizando la importancia crítica importancia de la ingeniería de confiabilidad del sitio y equilibrio de carga para fortalecer las organizaciones contra el cambiante panorama de los ciberataques. La vigilancia y la adaptabilidad son claves para adelantarse a los actores maliciosos que buscan explotar las vulnerabilidades en las aplicaciones e infraestructuras en línea.

Le animamos a que Disfrute de la experiencia de confiabilidad del sitio! Contáctanos si usted quiere saber más.

Blogs relacionados

Publicado por reluser | 05 de junio de 2025
El FBI advierte sobre una nueva variante del malware TheMoon que ataca routers obsoletos. El FBI ha emitido un anuncio de servicio público advirtiendo a los usuarios sobre una nueva variante del malware TheMoon. Este malware…
2.35K Me gustaComentarios desactivados sobre malware dirigido a enrutadores al final de su vida útil
Publicado por reluser | 29 de mayo de 2025
El reciente ciberataque a Nova Scotia Power (NSP) se ha convertido en un duro recordatorio de las vulnerabilidades que afectan a la ciberseguridad de las infraestructuras de servicios públicos. El proveedor canadiense de electricidad, que presta servicio a más de la mitad de…
2.47K Me gustaComentarios desactivados Sobre la protección de infraestructuras críticas: lecciones del ciberataque a Nova Scotia Power
Publicado por reluser | 13 de febrero de 2025
Los cibercriminales están aprovechando los momentos de menor vigilancia, y los fines de semana se han convertido en el momento ideal para lanzar ataques de ransomware. En Europa, esta tendencia es especialmente alarmante: estudios recientes revelan que…
1.81K Me gustaComentarios desactivados Vulnerabilidades durante el fin de semana: los ataques de ransomware aumentan en Europa fuera del horario laboral