Radware identificó una serie de nuevos métodos de ataque representativos de las cada vez más sofisticadas y severas amenazas de Denegación de Servicio Distribuido (DDoS por sus siglas en inglés) de hoy en día.

Su último informe pone en relieve ataques de
botnets basadas en servidores (Server-based botnets), es decir, botnets que ocupan varios servidores como estaciones de control (command and control) con lo que se busca contar con disponibilidad de 24/7; y ataques de capa de cifrado (encrypted layer), ataques que buscan vulnerar los protocolos
HTTPS y
SSL como sólo dos de las nuevas herramientas de ataque que desafían a las organizaciones durante los ataques de DDoS.
Mientras que los organismos de seguridad han centrado sus esfuerzos y atención en las fases de defensa "antes" y "después", los atacantes ahora lanzan ataques prolongados que duran días o semanas.
Esto ha creado un punto ciego vulnerable, los defensores carecen de las capacidades y los recursos para mitigar los ataques en la fase "durante", en la cual los atacantes pueden explotar en su beneficio.
Los resultados clave son:
- Las botnets con base en servidores representan una nueva y más poderosa herramienta en el ambiente de DDoS.
- El número de ataques DDoS y DoS con duración de más de una semana se duplicó en el 2012.
- Ataques cifrados en capas comienzan a llamar la atención y no pueden ser ignorados.
- En el entorno de seguridad actual, la mayoría de las organizaciones enfrentan una lucha desigual contra los atacantes.
- El fenómeno DIY Do It Yourself o hazlo tú mismo que promueve herramientas de ataques en un mercado alternativo.