Una red de bots masiva compromete más de 30.000 dispositivos y logra realizar un ataque DDoS que bate récords

El tráfico que hay en Internet no se relaciona con el número de personas reales que están navegando ni tampoco podemos hacer mucho caso a las cifras de usuarios de redes sociales y otras plataformas. Esto se debe a que no todos son personas de verdad, pues una parte importante de los perfiles en redes La entrada Una red de bots masiva compromete más de 30.000 dispositivos y logra realizar un ataque DDoS que bate récords aparece primero en El Chapuzas Informático.

Mar 8, 2025 - 11:17
 0
Una red de bots masiva compromete más de 30.000 dispositivos y logra realizar un ataque DDoS que bate récords

El tráfico que hay en Internet no se relaciona con el número de personas reales que están navegando ni tampoco podemos hacer mucho caso a las cifras de usuarios de redes sociales y otras plataformas. Esto se debe a que no todos son personas de verdad, pues una parte importante de los perfiles en redes sociales, las visitas o incluso las compras de productos se realizan mediante bots. Estos han sido programados para hacer pasar por personas en redes sociales y como no, también se emplean para poder comprar ciertos productos más rápido que una persona, algo que hemos visto sobre todo con las GPU. En este caso nos toca hablar de una red de bots enorme que involucra más de 30.000 dispositivos que se encarga de realizar ataques DDoS a distintas empresas de varios sectores.

Si alguna vez has estado jugando a un videojuego online y de repente te ha salido un mensaje de error de conexión, pero tu Internet va bien, esto puede deberse a varios factores. Puede que esto ocurra en el lanzamiento de un juego y ya sabemos que esos primeros días son los más importantes y cuanto más gente hay jugando. Si se saturan los servidores por jugadores podemos decir que esto son buenas noticias para el estudio y su juego es un éxito que ha superado sus expectativas. Sin embargo, esto también puede ocurrir y no precisamente por jugadores saturando el servidor, sino por bots que hacen un ataque DDoS (ataque de denegación de servicio) que sobrecarga la red.

Investigadores de Nokia detectan una red de bots que hace un ataque masivo DDoS usando más de 30.000 dispositivos

Paises Bots

Este tipo de ataques DDoS han ocurrido en algunos juegos online, incluyendo MMO como FFXIV que tiene millones de jugadores en todo el mundo. También se han registrado muchos ataques DDoS dirigidos a empresas conocidas como el de Google Cloud en 2017, GitHub en 2018, Telegram y Wikipedia en 2019. Estos son solo algunos ejemplos de grandes ataques DDoS realizados y ahora resulta que tenemos otro ataque DDoS de grandes dimensiones. En esta ocasión no se enfocan en una sola compañía, sino que está afectando a proveedores de Internet, infraestructuras de alojamiento de videojuegos y otros sectores relacionados.

Si bien el ataque a Google Cloud fue un récord en su día con 2,54 terabits por segundo, este ataque DDoS de la red de bots ha sido mucho mayor, pues estamos hablando de picos de 6,5 terabits por segundo. Los investigadores de seguridad de Nokia están rastreando esta red de bots que se denomina Eleven11bot e involucra alrededor de 30.000 cámaras web y grabadoras de vídeo involucradas en los ataques. En el gráfico podemos ver que se trata de un ataque a nivel internacional, aunque Estados Unidos ocupa el primer lugar siendo el país con un 24,4% de dispositivos comprometidos.

Se ha llegado a un pico de 6,5 terabits por segundo, un récord sobre otros ataques DDoS registrados

Récord telemetria ddos

Los investigadores del equipo de respuesta a emergencias Deepfield de Nokia fueron los que detectaron la red de bots después de que se hicieran varios ataques "hipervolumétricos" a finales de febrero. Un ataque volumétrico se define como aquel que se encarga de saturar el ancho de banda de las redes con cantidades masivas de datos. Jérôme Meyes, investigador de seguridad de Nokia, indicó que la mayoría de direcciones IP de estos ataques no tenían historial previo de ataques previos.

Así pues, parece que ha salido de la nada esta botnet de gran tamaño y hacía años que no se veía una así, desde 2022 con la invasión de Rusia a Ucrania. Aunque Nokia indicó que había alrededor de 30.000 dispositivos encargados de este ataque, otros no piensan igual. La empresa de seguridad Greynoise dice que no fueron tantos, con menos de 5.000 dispositivos y un 61% de estos ubicados en Irán, mientras que Shadowserver Foundation mencionó una cifra mucho mayor, con más de 86.000 dispositivos involucrados.

La entrada Una red de bots masiva compromete más de 30.000 dispositivos y logra realizar un ataque DDoS que bate récords aparece primero en El Chapuzas Informático.