Nuevo botnet Mirai podría volver el PSN y Xbox Live «Blancos fáciles» en Navidad

Nuevo botnet Mirai podría volver el PSN y Xbox Live «Blancos fáciles» en Navidad

Los expertos en seguridad dicen que las redes de juegos, como Xbox Live y PSN, estarán en la lista de posibles blancos para la nueva generación de ataques de botnet.

Eso podría una vez más significar un desastre para la industria durante una de sus principales temporadas de juego.

Igal Zeifman, un evangelista de seguridad de Imperva, dijo: «Desde el punto de vista de un atacante, tiene mucho sentido hacer el ataque en esta época del año, que es cuando los servicios de juego están más ocupados y un asalto es más notable y más probable que tenga éxito».

El muy conocido malware Mirai es la gran nueva arma disponible para los hackers.

Explora las contraseñas predeterminadas en los dispositivos de Internet-of-Things (IoT) [Internet de las cosas (como cámaras web y grabadoras de vídeo digital) ] para crear una enorme red de dispositivos, que luego se puede utilizar para servicios de spam en línea con solicitudes y efectivamente hacerlos inutilizables para usuarios comunes.

Los ataques similares de Distribución de Denegación de Servicio (DDoS) han derribado Xbox Live y PSN antes, el más famoso por Lizard Squad en el 2014. Tales ataques también han afectado a juegos individuales, incluyendo a Destiny.

Otro ataque de este tipo perturbaría a un gran número de jugadores, lo que daría lugar a una pesadilla de relaciones públicas para los titulares de plataformas, editores y minoristas, sin mencionar la posible pérdida de ingresos digitales durante el período.

«Las compañías de juegos dependen de la disponibilidad del servicio, por lo que cualquier interrupción resulta en una pérdida de fidelidad de los clientes y reputación de la marca», dijo Sean Newman de Corero Network Security.

Esos ataques son aún más probables este año, sin embargo, como el malware de Mirai ha sido lanzado públicamente, lo hace una amenaza mucho más frecuente.

Esto aumenta el número de atacantes potenciales y también aumenta la probabilidad de que el malware en sí pudiera haber sido modificado para reclutar dispositivos IoT más vulnerables.

«Las compañías de juegos son prácticamente «blancos fáciles» a menos que cuenten con la protección que ofrece la última generación de hardware de protección DDoS. Si están utilizando una solución DDoS heredada, no es suficiente porque las soluciones heredadas simplemente no tienen la capacidad, la inteligencia o los tiempos de reacción para lidiar con los ataques de hoy «, dijo Newman.

Los titulares de plataformas deberían ser capaces de mitigar estos ataques, Zeifman estuvo de acuerdo en que «los DDoS son contrarrestados por el exceso de aprovisionamiento de recursos de servidor y red, en combinación con soluciones de seguridad que pueden identificar y eliminar tráfico malicioso. Los proveedores de servicios deben invertir en ambos, como estoy seguro de que ya están haciendo. »

Los hackers han apuntado históricamente a tales plataformas, pues los efectos son divulgados altamente y la respuesta enfurecida es inmediatamente evidente en los tableros del mensaje. La notoriedad y la exposición a menudo conducen a tales ataques, aunque el chantaje es una posible motivación.

Los ataques sin una motivación financiera golpearán sin aviso, dijo Zeifman: «El dinero es una de las razones detrás de los ataques DDoS, pero no estoy seguro de que será el caso de los ataques a la de Navidad, que suelen ser asaltos llamativos en busca de atención de los medios»

Sean Sullivan, asesor de seguridad de F-Secure, dijo: «La medida real del éxito es si el servicio está de vuelta a toda velocidad una vez que el ataque ha terminado. Ahí es donde Microsoft tuvo éxito en 2014 y Sony falló «.

Sullivan sugiere que las compañías establezcan expectativas anticipadas, hablan sobre la posible amenaza y declaran si están amenazadas.

La cuestión, entonces, es si los titulares de la plataforma deben hablar sobre sus medidas de precaución. Esto ayudaría a tranquilizar a la industria y los consumidores, pero también puede ventilar las llamas de publicidad que los hackers parecen disfrutar.

Esta incertidumbre significa que tanto los medios físicos como los títulos con ofertas de un solo jugador son más seguros si vienen las fiestas. Incluso si las redes caen el gran día, todavía habría entretenimiento para ser tenido de tales juegos.