DDoS y extorsión: la rentabilidad de «tumbar» una web

Iniciado por El_Andaluz, 19 Octubre 2020, 15:33 PM

0 Miembros y 1 Visitante están viendo este tema.

El_Andaluz


Aunque hablamos de ataques DDoS de manera habitual, lo cierto es que no se suele profundizar demasiado en las razones por las que se producen. Y como ocurre con casi todo en la vida, siempre hay una razón subyacente. Lo que ha variado, con el paso de los años, es la lista de las posibles razones que se pueden encontrar tras los intentos para lograr una disrupción de un servicio, del mismo modo en que han cambiado sustancialmente los posibles efectos que pueden tener los mismos.

Todavía recuerdo, allá por la ya lejana década de los noventa, algún ataque lanzado por estudiantes desde el campus sur de la Politécnica de Madrid, Biológicas de la Autónoma... obviamente los recuerdo porque no andaba demasiado lejos (si bien nunca perpetre ni participé en ninguno). Eran los primeros tiempos de los ataques DoS, predecesores de los actuales DDoS, y en aquellos tiempos la motivación era comprobar qué se podía llegar a hacer. Tiempos en los que simplemente con un puñado de pings podías demostrar tu «fuerza» frente a unos servidores web que, en la mayoría de los casos, no estaban preparados para repeler un ataque.




Serapis

'El secuestro de servicios', por ataques DDOS, no es viable... Es imposible obtener garantía de que un supuesto pago comporte el restablecimiento de los servicios...

A diferencia de las extorsiones mafiosas de los comercios (como suele verse en las películas), el mafioso de turno 'protege', a dichos comercios, o más bien su propio negocio, impidiendo que otras mafias operen con sus extorsionados... algo que una mafia por Internet, no puede sostener ni garantizar de ninguna manera.

En resumen, si un bobalicón decidiera pagar, nada le garantiza que mañana otra mafia le reclame lo mismo, de hecho ni siquiera podría tener garantías de que no son los mismos.  ...por otro lado, hay que seguir fielmente la máxima: "No alimentar a los trolls". Si uno cede, tendrán motivos para creer que otros mas lo harán. Si nadie, absolutamente nadie pagará, sabrían que están perdiendo tiempo y recursos inútilmente...

el-brujo

#2
el mayor ataque DDoS del mundo lo recibió Google en 2017 y lo dicen ahora xD

Y además no les causó ningún impacto  ;-)

El ataque fue cuatro veces mayor que el de la botnet Mirai de 2016. Supera, inclusive, al sufrido por Amazon AWS a principios de año.

2.54 Tbps, lo que lo convierte en el ataque DDoS más potente registrado hasta la fecha.