Categories: CiberguerraSeguridad

Un grupo de hackers prorrusos ataca sitios de Ucrania y otros países con ataques DDoS

Según la investigación de Avast, el grupo tiene una tasa de éxito del 40%, y las empresas con una infraestructura bien protegida pueden resistir sus intentos de ataque. La investigación también encontró que el 20% de los éxitos atribuidos por el grupo pueden no ser obra suya.

NoName057(16) realiza exclusivamente ataques DDoS. A principios de junio, el grupo atacó servidores de noticias ucranianos. Después, se centró en sitios web de las ciudades de este país, así como gobiernos locales, empresas de servicios públicos, fabricantes de armamento, empresas de transporte y oficinas de correos.

A mediados de junio, los ataques adquirieron una mayor motivación política. Uno de los ejemplos más notables de estos incidentes fue cuando a principios de agosto, después de que Finlandia anunciara su intención de entrar en la OTAN, NoName057(16) atacó instituciones gubernamentales finlandesas, como el Parlamento de Finlandia (Eduskunta), el Consejo de Estado y la policía finlandesa.

El grupo controla PCs desprotegidos en todo el mundo infectados con el malware llamado Bobik, que actúa como bot. Los hackers envían órdenes a sus bots a través de un servidor situado en Rumania para sobrecargar las páginas de inicio de sesión, los sitios de recuperación de contraseñas y las búsquedas del sitio; estos ataques duran de unas horas a unos días.

Para hacer frente a los ataques, los operadores de sitios pequeños y locales suelen recurrir a bloquear las consultas procedentes de fuera de su país. Sin duda, los más difíciles de manejar se dirigieron a algunos dominios prominentes y significativos como bancos, gobiernos y empresas internacionales. Después de un ataque exitoso, los investigadores de Avast observaron que las empresas más grandes implementaron soluciones empresariales, como Cloudflare o BitNinja, que pueden filtrar el tráfico entrante y detectar los ataques DDoS en la mayoría de los casos.

Para prevenir estos ataques DDoS, las empresas pueden proteger sus sitios con software especializado y protección en la nube. Por su parte, los consumidores pueden evitar que sus dispositivos sean utilizados como parte de una red de bots empleando un software antivirus confiable, como Avast Free Antivirus, que detecta y bloquea programas maliciosos como Bobik. Entre otras medidas se encuentran evitar hacer clic en enlaces o archivos adjuntos sospechosos en los correos electrónicos y actualizar el software de forma regular para corregir vulnerabilidades.

Para más información sobre el grupo, el malware Bobik y los ataques DDoS, se puede consultar el blog Avast Decoded: LINK

Julián Torrado

Recent Posts

La anatomía del ransomware: las 6 fases de un ataque

Por Anthony Cusimano, Director de Marketing Técnico en Object First.

2 días ago

Informe global de fraude registra 19% de incremento en ataques

Solo seis de cada diez organizaciones cuentan con soluciones tecnológicas de prevención del fraude en…

2 días ago

Cisco presenta nuevas innovaciones de IA para ampliar la experiencia de los empleados

Los equipos de TI se benefician de la simplicidad de despliegue, gestión y la capacidad…

2 días ago

El equipo de Fórmula Uno Aston Martin Aramco anuncia una asociación con Xerox

La marca Xerox será visible en el AMR24 en el Gran Premio de Las Vegas.

3 días ago

La Inteligencia Artificial está revolucionando a las tiendas de barrio

Yalo observa que la IA es una herramienta transformadora que está cambiando el juego para…

3 días ago

Infoblox Threat Intel identifica nuevos actores DNS maliciosos vinculados al secuestro de dominios

Más de 1 millón de dominios registrados podrían ser vulnerables diariamente

3 días ago