{"id":2039,"date":"2026-09-25T19:44:57","date_gmt":"2026-09-25T19:44:57","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=2039"},"modified":"2026-09-25T19:44:57","modified_gmt":"2026-09-25T19:44:57","slug":"microsoft-mitiga-el-mayor-ataque-ddos-registrado-en-la-nube","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/25\/microsoft-mitiga-el-mayor-ataque-ddos-registrado-en-la-nube\/","title":{"rendered":"Microsoft mitiga el mayor ataque DDoS registrado en la nube"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Microsoft ha revelado que hace casi un mes, el pasado 24 de octubre, su herramienta Azure DDoS Protection, dise\u00f1ada para la salvaguarda de <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/ataques-dos-ddos-son-como-prevenirlos.html\">ataques de denegaci\u00f3n de servicio distribuida<\/a>, pudo <strong>detectar y mitigar un ataque masivo multivectorial<\/strong>.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque emple\u00f3 una avalancha masiva de tr\u00e1fico UDP desde <strong>m\u00e1s de 500.000 direcciones IP dirigidas a una direcci\u00f3n p\u00fablica.<\/strong> Afortunadamente, la red de protecci\u00f3n de Azure filtr\u00f3 el tr\u00e1fico, manteniendo los servicios online.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque provino de la botnet Aisuru, una red de bots de Internet de las Cosas de clase Turbo Mirai. &nbsp;Esta se sirve de proxies residenciales para reflejar ataques DDoS HTTPS. Lo hace mediante <strong>nodos como routers dom\u00e9sticos, c\u00e1maras de vigilancia comprometidas<\/strong> y otros dispositivos CPE vulnerables.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aisuru act\u00faa como <strong>un servicio de denegaci\u00f3n de servicio por encargo<\/strong>, evitando generalmente objetivos gubernamentales y militares.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Otros ataques DDoS masivos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En septiembre la compa\u00f1\u00eda de seguridad <strong>Cloudflare<\/strong> (que justo ayer sufri\u00f3 <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/la-caida-de-cloudflare-sigue-el-mismo-patron-que-las-recientes-interrupciones-de-servicio-de-aws-y-azure.html\">una grave ca\u00edda<\/a> que afect\u00f3 a m\u00faltiples servicios digitales) vincul\u00f3 <strong>otro ataque DDoS r\u00e9cord de 22,2 Tbps<\/strong> perpetrado con esta botnet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n en octubre Mirai lanz\u00f3 otro incidente DDoS masivo de m\u00e1s de 20 Tbps <strong>dirigido contra juegos online<\/strong>, seg\u00fan advirti\u00f3 la firma de ciberseguridad Netscout.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan Microsoft, este tipo de ataques de gran volumen se est\u00e1n volviendo cada vez m\u00e1s frecuentes debido a la <strong>profesionalizaci\u00f3n de las botnets basadas en IoT<\/strong> y a la disponibilidad de infraestructura comprometida a escala global. La compa\u00f1\u00eda subraya que la combinaci\u00f3n de dispositivos vulnerables, proxies residenciales y t\u00e9cnicas de amplificaci\u00f3n permite que redes como Aisuru alcancen picos sin precedentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La empresa de Redmond ha aprovechado el incidente para insistir en la necesidad de que los usuarios y administradores <strong>mantengan actualizados sus dispositivos conectados, ya que muchos de los nodos de Aisuru contin\u00faan activos debido a contrase\u00f1as d\u00e9biles, configuraciones por defecto o firmware obsoleto<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asimismo, el gigante tecnol\u00f3gico ha reiterado que las organizaciones deben contar con soluciones de protecci\u00f3n dedicadas frente a DDoS, especialmente aquellas que operan servicios cr\u00edticos o con alta exposici\u00f3n p\u00fablica.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha revelado que hace casi un mes, el pasado 24 de octubre, su herramienta Azure DDoS Protection, dise\u00f1ada para la salvaguarda de ataques de denegaci\u00f3n de servicio distribuida, pudo detectar y mitigar un ataque masivo multivectorial. El ataque emple\u00f3 una avalancha masiva de tr\u00e1fico UDP desde m\u00e1s de 500.000 direcciones IP dirigidas a una [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2040,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=2039"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2039\/revisions"}],"predecessor-version":[{"id":2041,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2039\/revisions\/2041"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/2040"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=2039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=2039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=2039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}