¿Han estado ocurriendo ataques DDoS más pesados ​​de lo habitual en las principales empresas de Internet en los últimos dos años (2016)?

Técnicamente, la respuesta a esta pregunta es probablemente ‘sí’.

El poder de los ataques DDoS reportados definitivamente aumentan todo el tiempo. En los Juegos Olímpicos de Río, Arbor informó un DDoS de 540 gbps que está justo en el extremo superior. Hace solo unos 18 meses / dos años, un ataque de 100 gbps se consideró enorme.

Y estamos viendo más informes de ataques contra la infraestructura de Internet, como los ISP y similares. Pero es difícil decir si eso realmente representa un aumento o si simplemente están mejorando para informarlos.

El aumento en el número de ataques DDoS reportados probablemente se deba al aumento de los kits DDoS Stresser, básicamente kits DDoS de alquiler disponibles para cualquier persona que esté preparada para pagar una cantidad relativamente pequeña.

Lo más preocupante del artículo de Bruce Schneier no es la cantidad de ataques o el tamaño de esos ataques, sino la complejidad de los ataques. Múltiples técnicas simultáneas que parecen personas que realmente saben lo que están haciendo, probando las defensas de las organizaciones clave: centrales eléctricas, bancos, infraestructura. Su teoría es un estado nación que intenta establecer su capacidad de guerra cibernética. Eso no significa necesariamente que alguien va a comenzar la tercera guerra mundial en Internet.

¿Qué es lo usual? No creo en “lo habitual durante años” cuando se trata de Internet.

La evolución de las cosas en internet es en días, meses. Especialmente en lo que respecta a la seguridad o falta de ella.

En términos generales, los ataques aumentan en tamaño y sofisticación todo el tiempo, y con la accesibilidad a Internet pasando de ser un producto básico a una necesidad, la falta de ella se ha convertido en un punto débil para muchas organizaciones.

Un negocio en línea no es un negocio si no está en línea. Negocios significa dinero. Todos sabemos lo que sucede donde hay dinero para tener.

Es aún peor cuando se trata de actores estatales, que tienen muchos más recursos.

Dicho esto, todavía no estoy convencido de que sea tan fácil “derribar Internet” con un ataque DDoS. El tiempo dirá.