Tecnología

Descubre de qué trata un ataque de denegación de servicios (DoS)

La medida intenta interrumpir o deshabilitar un servicio

"Nunca debemos subestimar lo que los ciberdelincuentes pueden lograr con información tan limitada", dijo Jake Moore, asesor global de ciberseguridad de Eset, a Computer Weekly.| Foto: Gorodenkoff – stock.adobe.com
Ciberdelitos.

Si tienes una tienda digital debes saber de qué trata un ataque de denegación de servicios, mejor conocidos en el ámbito tecnológico como DoS, ya que de ser víctima puedes tener pérdidas económicas porque nadie visitaría tu portal web.

PUBLICIDAD

La medida desestabilizadora trata sobre el intento de interrumpir o deshabilitar el servicio para que los usuarios no puedan acceder a él y de esta manera evitar, entre otras cosas, comprar algo en específico por el que se está interesado. Esto atacas son capaces de funcionar de distintas formas, sin embargo, su base principal es la sobrecarga del servidor o la red de un sitio con una cantidad excesiva de tráfico y así poner lenta o tumbar la señal.

Además de evitar que se pueda visitar el portal web, la medida sirve también para incurrir a ciberdelincuencia basada en la extorsión en la que se pide dinero, muchas veces en alta cantidad, para que se detenga el ataque. En mayor escala, se usa como venganza ante un conflicto o disputa; activismo por razones políticas y ciberguerra, en el contexto de un conflicto entre naciones.

México, foco de ciberataques dirigidos y secuestro de datos en 2023
Los ataques DoS son muy usados para debilitar tiendas virtales. Foto: (Especial)

Ataque DoS

  • Envío de una gran cantidad de solicitudes al servidor para saturar su capacidad de procesamiento y respuesta.
  • Detectan vulnerabilidades en dispositivos de terceros para amplificar el tráfico dirigido al objetivo y multiplicar la cantidad de solicitudes.
  • Ataques de desbordamiento de búfer: envío de datos maliciosos a un sistema que los procesa incorrectamente, causando que se bloquee o falle.

Prevención

  • Contratar servicios de seguridad en la nube, ya que pueden filtrar y bloquear el tráfico malicioso antes de que llegue al servidor.
  • Realizar pruebas de penetración y evaluaciones de manera regular de la red y los sistemas para identificar y corregir vulnerabilidades.
  • Tener un plan de respuesta a incidentes y definir los pasos a seguir en caso de sufrir un ataque DoS (comunicación con las autoridades y recuperación del servicio).

PUBLICIDAD

Tags


Lo Último