Los ciberdelincuentes están en el negocio para ganar dinero. Ataques de rescate, como ransomware y Rescate Denegación de servicio (RDoS) proporcionan un medio sencillo para que un ciberdelincuente monetice sus ataques.
Una denegación de servicio de rescate El ataque se produce cuando un atacante extorsiona a un objetivo para que no realice o impida que se produzca un ataque DDoS. Dado que la interrupción del sitio web de una organización y otros servicios en línea le cuesta dinero a la empresa, la víctima puede estar motivada financieramente para pagar el rescate para prevenir o detener el ataque.
Un ataque RDoS comienza con una demanda de rescate. Por lo general, el ciberdelincuente detrás del ataque utilizará un proveedor de correo electrónico preocupado por la privacidad para enviar su demanda a la víctima prevista. Esta demanda incluirá el monto del rescate y una fecha límite para pagar el rescate. El atacante puede realizar un Ataque DDoS antes del plazo establecido para demostrar su capacidad para llevar a cabo su amenaza.
Si el rescate no se paga antes de la fecha límite, el ataque DDoS comenzará en serio. A menudo, estos ataques DDoS son sofisticados y cambian de táctica regularmente para que su bloqueo sea más complejo. Un ataque puede durar desde horas hasta semanas, y la demanda de rescate puede crecer cuanto más tiempo pase sin pagarse.
Al igual que otras amenazas cibernéticas, los atacantes de denegación de servicio de rescate trabajan constantemente para refinar y mejorar sus tácticas y técnicas. Esto les ayuda a maximizar la rentabilidad de sus ataques y mejorar su capacidad para llevar a cabo las amenazas realizadas en las cartas de rescate.
A menudo, los atacantes de RDoS se hacen pasar por APT conocidas como Fancy Bear, Armada Collective o Lazarus Group. En 2020, los ataques originados por estos grupos se dirigieron a empresas de múltiples industrias en ataques de varias etapas. Aquellas organizaciones que no cumplieron con la demanda inicial de rescate de 20 BTC fueron atacadas nuevamente ese mismo año. Al reutilizar su investigación existente, los actores de amenazas intentaron extraer valor adicional con un esfuerzo mínimo.
En 2021, los atacantes centraron su atención en los proveedores de servicios de Internet y en la nube. Estos ataques también demostraron una investigación más profunda, dirigida solo a activos desprotegidos. Estos ataques más dirigidos demuestran que los ciberdelincuentes detrás de las campañas de RDoS estaban haciendo esfuerzos adicionales para mejorar la probabilidad de un ataque exitoso y el pago de rescate.
Una carta de rescate de denegación de servicio representa una amenaza creíble, pero también da tiempo a una organización para prepararse para un posible ataque. Algunos pasos que las empresas deben tomar en respuesta a una demanda de RDoS incluyen:
Después de recibir una amenaza de denegación de servicio de rescate, una organización debe tomar medidas para prepararse y prevenir el ataque amenazado. Algunas de las mejores prácticas incluyen:
Si su organización ha recibido una amenaza de denegación de servicio de rescate o cree que puede ser objeto de un ataque DDoS, Contáctenos. Para obtener más información sobre la mitigación de la amenaza RDoS, infórmese sobre la solución de Check Point DDoS Protector, que ofrece una protección integral contra Ataques DDoS de día cero.