El año pasado, los ataques de alto ancho de banda y corta duración eran la norma. Pero en el primer trimestre de 2015, el ataque DDoS típico fue de menos de 10 gigabits por segundo y duró más de 24 horas. Por su parte, el sector de los juegos fue una vez más el más golpeado, sufriendo más ataques DDoS que cualquier otra industria (35% de los ataques dirigidos).

Además, también han cambiado los vectores de ataques DDoS. Este trimestre, los ataques SSDP (Simple Service Discovery Protocol – Protocolo Simple de Descubrimiento de Servicios) representaron más del 20 por ciento de los vectores de ataques, mientras que no se observó ningún ataque SSDP en el primer y segundo trimestre de 2014.

Asimismo, durante el primer trimestre de 2015, más del 66% de los ataques a aplicaciones web fue atribuido a ataques LFI. Esto fue impulsado por una campaña masiva contra dos grandes retailers en marzo, dirigida al plugin WordPress RevSlider. Los ataques SQLi también fueron bastante comunes, representando más del 29% de los ataques a aplicaciones web.

 

Fuente: muyseguridad