Negocios web bajo fuego

AutorJimena Larrea

Para las empresas en línea y las físicas que tienen un sitio web, los virus y los fraudes tipo phishing no son la única amenaza a sus negocios. Hackers dejan fuera de servicio páginas de internet ya no por prestigio, como antes, sino como parte de protestas, extorsiones o de un ataque más complejo cuya finalidad es extraer información.

Los ataques de negación de servicio (DoS, por sus siglas en inglés) ocurren cuando muchas personas intentan abrir una página de internet al mismo tiempo y saturan la capacidad de su servidor web, dejándolo fuera de servicio.

Anteriormente, las empresas que eran el objetivo de estos ataques eran de gran tamaño y de presencia internacional pero, según datos de Symantec, hoy día 50 por ciento de estos ataques son dirigidos a empresas con menos de 2 mil 500 empleados, que son consideradas medianas.

"El ataque más común es la extorsión, en donde el atacante pide una compensación a cambio de liberar el servicio. Otro es cuando los agresores atacan un frente de la empresa, distrayendo así a los empleados mientras hackean o roban datos en otra parte del sistema. El tercer escenario, el menos común, ocurre cuando en el ataque de denegación hay otro malware escondido para el robo de datos", explicó Javier Liendo, consultor de seguridad de Cisco México.

Para proteger el sitio web es útil contratar servicios de detección y protección que ofrecen proveedores de internet como Black Hole, el cual detecta y desvía todas las peticiones ilegítimas; o Clean Pipes, que hace una limpieza de canales de red y elimina el tráfico no deseado.

LAS TÉCNICAS

Daniel Salomón, ingeniero de cuentas de Symantec, dijo que hay dos tipos de ataques de negación de servicio. El primero, conocido como DoS, es un mecanismo sencillo en el que una computadora envía una gran cantidad de peticiones e inicio de sesiones al servidor atacado. Con esto logra que el servidor sature todos sus recursos y deje de funcionar.

El segundo es DDoS o negación de servicio distribuido. A través de redes de bots o ejércitos de computadoras infectadas con...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR