Hogar Vigilancia de seguridad Fuente china de la mayoría de los ciberataques, dice akamai

Fuente china de la mayoría de los ciberataques, dice akamai

Video: Danilo Medina, discurso en Expo Internacional de Importación y Exportación de China (Septiembre 2024)

Video: Danilo Medina, discurso en Expo Internacional de Importación y Exportación de China (Septiembre 2024)
Anonim

China sigue siendo la mayor fuente de ataques cibernéticos, representando un tercio de todos los ataques cibernéticos en el tercer trimestre de 2012, según el último informe de Akamai.

Aproximadamente el 33 por ciento del tráfico de ataques se originó en China entre julio y septiembre de 2012, dijo Akamai en su último informe sobre el estado de Internet. El tráfico de ataques se duplicó en comparación con el segundo trimestre, que solo tenía un 16 por ciento, dijo Akamai. China ha sido la principal fuente de actividad de ataque desde finales de 2011, según Akamai.

Estados Unidos fue la segunda mayor fuente de tráfico de ataques, con un 13 por ciento. Rusia, Taiwán y Turquía completaron los cinco primeros, cada uno de ellos representa menos del 5 por ciento del tráfico de ataque, dijo Akamai. Curiosamente, el tráfico de ataques de Rusia, Taiwán y Turquía disminuyó desde el segundo trimestre, mientras que China y Estados Unidos aumentaron. La compañía observó el tráfico de ataque que se originó en 180 países y regiones únicos, en comparación con 188 países en el segundo trimestre.

"China siguió siendo la principal fuente de tráfico", dijo el informe.

Los 10 principales países y regiones fueron responsables de generar el 72 por ciento del tráfico de ataque observado, encontró Akamai. Akamai también examina qué puertos están siendo atacados en los ataques, y descubrió que el puerto 445 (Microsoft-DS), un puerto de servicios de datos para productos de Microsoft, encabezó la lista. El puerto 445, que fue el objetivo del 30 por ciento del tráfico de ataque en el tercer trimestre, ha sido el puerto objetivo principal desde el segundo trimestre de 2008, dijo Akamai. El puerto 23, utilizado para telnet, fue el segundo más selectivo, representando el 7, 6 por ciento del tráfico de ataque. En los Estados Unidos, el puerto 80 (HTTP, Web) fue el segundo puerto más objetivo.

Operación Ababil

Akamai también observó los efectos de los ataques de denegación de servicio distribuido contra la industria bancaria como parte de la "Operación Ababil" hacia el final del tercer trimestre. Entre los ataques que afectaron a los clientes de Akamai, la compañía observó niveles de tráfico totales de hasta 65 Gbps, según el informe. Casi un tercio del tráfico de ataque en Ababil apuntó a la infraestructura del Sistema de nombres de dominio (DNS), y el resto estaba relacionado con "intentos de abrumar a los servidores web con solicitudes" de páginas estáticas legítimas y contenido generado dinámicamente, descubrió Akamai.

Cierres de internet

Líbano y Siria desactivaron la conectividad a Internet dentro de sus fronteras durante el tercer trimestre. Akamai notó que el tráfico HTTP a los usuarios en el Líbano fue "casi cero" durante aproximadamente tres horas el 2 de julio, según el informe. Los usuarios en Siria experimentaron una interrupción similar el 19 de julio durante aproximadamente una hora.

"Aunque esta interrupción fue de naturaleza breve, de ninguna manera fue aislada, ya que siguió a otras interrupciones similares observadas en trimestres anteriores", escribió Akamai en el informe. Siria tuvo una interrupción más larga de varios días en la conectividad a Internet en noviembre, que se trataría en el próximo informe sobre el estado de Internet, dijo la compañía.

Fuente china de la mayoría de los ciberataques, dice akamai