Sony Pictures Cyberattack (noviembre de 2014): ¿Qué tan difícil sería cerrar el internet de Corea del Norte?

No sabemos cuán sofisticado es este ataque, ni los detalles de las defensas DDoS que Corea del Norte pudo haber implementado. Corea del Norte tiene un solo punto de estrangulamiento a través de un solo ISP en China con solo una tubería de 10 Gbps, lo que simplificaría un ataque. No sé si el ISP chino en cuestión ofrece servicios de protección DDoS como lo hacen los principales proveedores de ISP de EE. UU.

En general, no es muy difícil lanzar un ataque DDoS. Es solo una cuestión de dinero: básicamente, cualquier persona con una tarjeta de crédito podría pagar una botnet para usarla para lanzar un ataque DDoS.

Sin embargo, sospecharía que el ataque fue probablemente bastante sofisticado. Si es solo una cuestión de fuerza bruta, eso es una cosa. Sin embargo, si incluye el envenenamiento de la ruta BGP, la suplantación de DNS o si antes se utilizaban exploits de 0 días desconocidos contra sus enrutadores, entonces Corea del Norte podría estar inactiva durante bastante tiempo. Sospecharía que si Estados Unidos lanzara este ataque DDoS, y dado el presupuesto de la NSA, podría muy bien ser el ataque más grande de la historia.

Sería genial si Arbor publicara detalles del tráfico DDoS que han estado viendo.

Actualización: el informe Arbor está aquí, ve a leerlo:
http://www.arbornetworks.com/ase…