Masivo ataque DDoS contra Dyn DNS deja fuera de lÃnea a sitios muy populares

- Seguridad
- Posted
- ¡Escribe el primer comentario!
- Visto 1448 veces
Caen Twitter, Spotify, SaneBox, Reddit, Box, Github, Zoho CRM, PayPal, Airbnb, Freshbooks, Wired.com, Pinterest, Heroku y Vox Media
Los ataques cibernéticos son una pesadilla mala y peor para las empresas dÃa a dÃa, y el ataque Distribuido de Denegación de Servicio (DDoS en inglés) es uno de esos ataques que causan un daño masivo a cualquier servicio.
Recientemente Internet fue testigo del récord de mayor ataque DDoS de más de 1 Tbps contra el proveedor de hosting con sede en Francia OVH (el nuestro precisamente), y ahora la última vÃctima del ataque no es otro que el proveedor de DNS Dyn.
Un corte repentino de los sitios y servicios más populares para muchos usuarios, incluyendo Twitter, SoundCloud, Spotify y Shopify, está causando revuelo en lÃnea. Es a causa de un ataque DDoS contra el popular proveedor de servicios de Sistema de Nombres de Dominio (DNS en inglés) Dyn, de acuerdo con un post en YCombinator.
DNS actúa como la referencia autorizada para los nombres de dominio de mapeo de direcciones IP. En otras palabras, el DNS es simplemente una libreta de teléfonos de Internet que resuelve direcciones web legibles por humanos, como apañados.es, en lugar de las direcciones IP (nosotros gestionamos los DNS directamente en nuestro servidor a través de una aplicación llamada BIND).
Dyn DNS es utilizado por muchos sitios web y servicios como su proveedor inmediato de DNS (DNS upstream provider), incluyendo Twitter, Spotify, SaneBox, Reddit, Box, Github, Zoho CRM, PayPal, Airbnb, Freshbooks, Wired.com, Pinterest, Heroku y Vox Media.
Todos estos sitios y servicios se ha notificado que sufren interrupciones y tiempo de inactividad, ya sea total o parcialmente.
Aquà está un mapa de corte de Internet desde el Nivel 3:
De acuerdo con Dyn DNS, el ataque DDoS comenzó a las 11:10 GMT de ayer y afectó a la mayorÃa de sus clientes en la costa este de los Estados Unidos, clientes DNS administrados en forma especÃfica.
"Somos conscientes de la interrupción del servicio en curso de nuestra red Managed DNS. Para obtener más información, visite nuestra página de estado", tuiteó Dyn.
En el momento, no está claro quién está detrás de este ataque DDoS, pero la compañÃa dijo que sus ingenieros están trabajando en la "mitigación" del tema.
Aquà está el comunicado publicado por Dyn en su sitio web:
"Este ataque está afectando principalmente a los Estados Unidos del este y está afectando a los clientes DNS gestionados en esta región. Nuestros ingenieros continúan trabajando en mitigar este problema.
Detectado a las 11:10 GMT del viernes 21 de octubre de 2016 comenzamos la supervisión y mitigación de un ataque DDoS contra nuestra infraestructura DNS gestionada Dyn. Algunos clientes puede experimentar un aumento de latencia de consulta DNS y el retraso en la propagación de la zona durante este tiempo. Las actualizaciones se publicarán cuando la información esté disponible.
A los clientes con preguntas o preocupaciones se les anima a consultar a nuestro equipo de soporte técnico".
ArtÃculos relacionados (por etiqueta)
- ¡Cuidado! Creativo ataque de phishing podrÃa engañar al más listo
- El FBI cierra 15 sitios web para alquiler de ataques DDoS
- Microsoft publica un parche de emergencia para ataque de dÃa cero en IE
- 2019 será el año del gusano de vapor
- Hackers roban los datos de tarjetas de crédito e información del personal del Pentágono
- Nuevo ataque de ejecución de código PHP pone en riesgo los sitios de WordPress
Lo último de Jesús Cáceres
- Windows 10 ofrecerá finalmente fácil acceso a archivos de Linux
- Hacker rompe decenas de sitios y pone a la venta 127 millones de contraseñas
- ¡Cuidado! Creativo ataque de phishing podrÃa engañar al más listo
- Vulnerabilidad de Snapd permite a los atacantes obtener acceso root en sistemas Linux
- Google pide a los webmasters que retiren los códigos web de Google+ integrados
Deja tus comentarios
- Publicar comentario como invitado. RegÃstrate o ingresaa tu cuenta