Este ataque masivo con millones de IP ha puesto en jaque a dispositivos VPN

Los piratas informáticos tienen muchas armas para comprometer la seguridad de sus víctimas. A veces, pueden necesitar de muchos dispositivos para lanzar ataques a gran escala. En este artículo, nos hacemos eco de cómo han utilizado 2,8 millones de direcciones IP para comprometer dispositivos VPN. Vamos a darte también algunas recomendaciones sobre qué debes hacer para proteger tus equipos.
Se trata de un ataque de fuerza bruta a gran escala en el que han utilizado cientos de miles de direcciones IP. Esto lo han hecho para romper las credenciales de dispositivos muy variados, entre los que se encuentran equipos de Palo Alto Networks, Ivanti y SonicWall. Es un tipo de estrategia bastante frecuente para los piratas informáticos.
Ataque de fuerza bruta contra dispositivos VPN
Un ataque de fuerza bruta consiste en intentar entrar en una cuenta una vez tras otra hasta lograr romper la seguridad. Puede ser contra una cuenta de correo electrónico, redes sociales o cualquier otro sistema. Básicamente es probar múltiples combinaciones, hasta que se logra averiguar la correcta.
Los cibercriminales, de cara a lograr ataques de fuerza bruta más eficaces, pueden utilizar múltiples dispositivos. Pueden aprovecharse de equipos que tienen algún tipo de malware o brecha de seguridad e incluirnos en una botnet, con la que lanzar ataques masivos. Esto es lo que han hecho ahora para atacar dispositivos VPN, pero también puertas de enlace y otros equipos de seguridad.
Pero, ¿qué aparatos han utilizado para estos ataques? Según informan los investigadores de seguridad de The Shadowserver Foundation, principalmente han usado routers y dispositivos IoT de marcas como MikroTik, Cisco, Huawei o ZTE. Detectan alguna vulnerabilidad en estos aparatos y las explotan para que formen parte de su botnet.
También han indicado que estos dispositivos están repartidos por muchos lugares, por lo que podría haber víctimas de todas partes. Además, los atacantes, para que parezca tráfico doméstico normal, lo que hacen es enrutar el tráfico de Internet a través de redes domésticas y no levantar sospechas de que es una botnet.
Hemos visto ataques de fuerza bruta que se han utilizado en muchas campañas. Por ejemplo, ha ocurrido para tumbar páginas web, dejar sin funcionamiento una tienda online durante horas, afectar a una red social, etc. Esto puede ser un problema muy importante, ya que un servicio online podría dejar de funcionar durante un tiempo y eso provocar que no haya ingresos para esa empresa.
Protege tus aparatos
Entonces, ¿qué puedes hacer, como usuario doméstico, para protegerte de ataques de este tipo? Algo esencial es proteger el acceso a tus dispositivos. Asegúrate de habilitar la autenticación en dos pasos, más allá de utilizar una contraseña simplemente. Con esto, evitarás que puedan entrar en tus equipos con facilidad.
Por supuesto, es clave también tenerlos bien actualizados. En muchos casos, los atacantes van a explotar vulnerabilidades que pueda haber sin corregir. Esto es algo que puede pasar en dispositivos de todo tipo, por lo que es clave actualizar siempre todo. Eso sí, es importante que actualices desde fuentes oficiales, para no tener problemas.
Cuando vayas a instalar algún programa a tus dispositivos, es igualmente esencial que lo hagas desde sitios oficiales únicamente. Evita instalar aplicaciones desde sitios de terceros, ya que podrían haber incluido software modificado y eso va a suponer un riesgo importante.
En algunos casos, vas a poder instalar software de seguridad. Puede ser un antivirus, por ejemplo. Esto te ayudará a detectar amenazas y poder eliminarlas antes de que comprometan tu seguridad y te afecte en tu día a día. Eso sí, elige siempre una opción que sea fiable y funcione correctamente.
En definitiva, han logrado aprovechar cientos de miles de direcciones IP, de dispositivos atacados, para comprometer dispositivos VPN. Es clave siempre proteger bien los aparatos domésticos, para no tener problemas de este tipo. Estos ataques son muy frecuentes y puede afectar a usuarios de todo tipo.