En los últimos tres trimestres, el número de ataques DDoS se ha duplicado año tras año, según publica el informe de seguridad de Akamai Technologies. Sin embargo, ahora los ciberdelincuentes prefieren ataques menos potentes pero de mayor duración. En el segundo trimestre de 2015 se registraron 12 ataques con picos de más de 100 Gbps y cinco ataques de más de 50 millones de Mbps. El mayor ataque DDoS midió más de 240 Gbps y duró más de 13 horas. 
 
“Los actores maliciosos están cambiando continuamente el juego al cambiar de tácticas, buscando nuevas vulnerabilidades e incluso volviendo a utilizar viejas técnicas que estaban consideradas en desuso”, ha afirmado John Summers, vicepresidente de la unidad de negocio de seguridad de la nube de Akamai. 
 
En total, el informe estima un incremento de 132,2% de ataques DDoS, en comparación con el segundo trimestre de 2014. Mientras que si lo comparamos con el primer trimestre de este año, los ataques DDoS han crecido un 7,13% más. La industria de los juegos online sigue siendo una de las más atacadas y China continúa siendo también la primera fuente intacta de tráfico de ataques en los últimos dos trimestres. 
 
Por otro lado, para ataques contra aplicaciones web se utilizó en el 49% de los ataques Sellshock, una vulnerabilidad de Bash que se detectó por primera vez en septiembre de 2014, cuyo tipo de ataque se dirige sobre todo a la industria financiera. Por detrás de Shellshock están los ataques de inyección SSQL que representaron un 26% de todos los ataques. 
 
“Para este informe, no solo hemos añadido dos vectores de ataques a aplicaciones web a nuestros análisis, sino que también hemos examinado la amenaza percibida planteada por el tráfico Tor (onion router) e incluso descubierto algunas nuevas vulnerabilidades en plugins de WordPress de terceros que se están publicando como CVEs”, ha añadido el ejecutivo. 
 
En este sentido, Akamai ha probado más de 1.300 de los plugins y temas más populares. Como resultado, se identificaron 25 plugins y temas individuales que tuvieron al menos una nueva vulnerabilidad, alcanzando 49 exploits potenciales. 
 
“Y es que cuanto más sabes sobre amenazas de ciberseguridad, mejor puedes defender tu empresa”, ha concluido Summers.