es.wedoany.com Noticia: Un estudio de Nokia revela que los cambios en el panorama de amenazas de ciberseguridad han convertido a los dispositivos de consumo en un riesgo colectivo para la seguridad nacional, con una red de dispositivos explotables que supera los 200 millones.

Según las estadísticas publicadas por el Equipo de Respuesta a Emergencias (ERT) de Nokia Deepfield, una gran cantidad de dispositivos, incluidos teléfonos inteligentes, enrutadores y dispositivos IoT, están superando las defensas tradicionales de ciberseguridad, y la inteligencia artificial agrava esta tendencia mediante la recopilación de datos.
El informe muestra que actualmente el 77% de los ataques de denegación de servicio distribuido (DDoS) finalizan en cinco minutos, y el 37% de ellos en dos minutos. Este rápido cronograma dificulta que las estrategias tradicionales de detección y desvío de tráfico sean efectivas.
El informe de Nokia destaca que los ataques DDoS modernos han pasado de inundaciones externas sostenidas a ráfagas internas complejas, con el 58% de los incidentes siendo ataques multivectoriales que combinan múltiples métodos, como inundaciones SYN y ataques de capa 7 HTTP, para eludir las defensas de firma única.
Los datos también indican que el 52% de los ataques utilizan la estrategia de bombardeo en alfombra, dispersando el tráfico hacia múltiples prefijos objetivo para eludir los umbrales de detección tradicionales.
Históricamente, los operadores de telecomunicaciones se defendían de manera predecible contra el tráfico externo proveniente de entornos de alojamiento en el extranjero. Sin embargo, Nokia advierte que el enfoque de infraestructura ha quedado obsoleto en el último año.
Nokia señala que el mercado de proxies residenciales, valorado en cientos de millones de dólares, es el motor oculto detrás de este cambio. Los intermediarios suelen pagar a los desarrolladores de aplicaciones para incrustar kits de desarrollo de software (SDK) de proxy en aplicaciones comunes, y algunos fabricantes de dispositivos empaquetan malware directamente en el firmware de fábrica.
No obstante, Nokia afirma que el principal motor financiero que sustenta esta infraestructura es legítimo. Las grandes empresas de IA necesitan enormes cantidades de datos para entrenar modelos de lenguaje de gran tamaño (LLM). Un proveedor líder de proxies declaró públicamente que 14 de las 20 principales empresas de LLM son sus clientes.
El informe señala que las direcciones IP residenciales utilizadas para el web scraping tienen un costo elevado, con un precio minorista de aproximadamente 95 dólares por una IP móvil de primer nivel en EE. UU. durante dos semanas. Esta demanda de datos de IA está financiando efectivamente la red más grande del mundo de dispositivos infectados.
Nokia advierte que, si los dispositivos infectados en los principales operadores de EE. UU. se movilizan simultáneamente, la potencia total superaría cientos de terabits por segundo. Un ataque de esta magnitud podría interrumpir la conexión a Internet de todo un país, llevando la amenaza DDoS al ámbito de la seguridad nacional.
Se considera que esta guerra interna causaría graves daños colaterales a los proveedores de servicios de Internet antes de que el tráfico malicioso llegue a su objetivo previsto.
El informe indica que varios terabits de tráfico saliente saturarían la capacidad de la red de acceso por radio (RAN) celular y el backhaul, provocando una degradación inexplicable del rendimiento para los usuarios legítimos.
Las direcciones IP móviles son marcadas con la puntuación de riesgo más alta en los motores de seguridad de terceros, lo que obliga a los usuarios inocentes a enfrentarse constantemente a desafíos CAPTCHA, rechazos de tarjetas de pago y limitaciones de contenido.
Nokia también advierte sobre una grave brecha de mitigación. Los ataques modernos alcanzan su punto máximo en uno a tres minutos y desaparecen por completo en cinco minutos, y los sistemas tradicionales generalmente no pueden redirigir el tráfico lo suficientemente rápido para contrarrestarlos.
Otro informe centrado en ataques DDoS, publicado en febrero, muestra que estos ataques continúan en aumento, y los atacantes consideran a UltraDNS como una superficie de ataque.
El Radar Briefing 2025 de DigiCert revela que los ataques contra UltraDNS se dispararon a finales de 2025, con aproximadamente 176 incidentes detectados solo en diciembre. UltraDNS es un servicio DNS alojado en la nube diseñado para guiar de forma segura las consultas de los usuarios empresariales.
Los datos muestran que, en el mismo mes, UltraDNS manejó aproximadamente 4,75 billones de consultas autoritativas. En general, en los últimos tres meses del año pasado, la frecuencia, el tamaño y la duración de los ataques DDoS aumentaron, y esta tendencia continúa.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









