¿Qué es un ataque DDoS?


Fecha: 7 de noviembre de 2024



Imagina que un sitio web es un restaurante popular.

Un ataque DDoS es como una avalancha de clientes que intentan entrar al restaurante al mismo tiempo. Tantas personas de repente hacen que el restaurante se sature, los camareros no puedan atender a todos y los clientes se queden esperando o se vayan sin ser atendidos.

Así funciona un ataque DDoS:

Los cibercriminales utilizan un ejército de computadoras infectadas (una "botnet") para enviar una cantidad enorme de solicitudes a un sitio web al mismo tiempo. Es como si miles de personas llamaran al restaurante al mismo tiempo para reservar una mesa. El sitio web se satura y deja de funcionar correctamente.

¿Por qué ocurren los ataques DDoS?

  • Extorsión: Los atacantes pueden pedir dinero a cambio de detener el ataque.
  • Competitividad: Empresas competidoras pueden lanzar ataques DDoS para dañar la reputación de sus rivales.
  • Vandalismo: Algunos atacantes simplemente lo hacen por diversión o para causar daño.

¿Cuáles son las consecuencias de un ataque DDoS?

  • Pérdidas económicas: Las empresas pueden perder clientes y ventas.
  • Daño a la reputación: Los clientes pueden perder la confianza en una empresa que sufre ataques frecuentes.
  • Interrupción de servicios críticos: En algunos casos, los ataques DDoS pueden afectar servicios esenciales como hospitales o bancos.

¿Cómo se protegen las empresas de los ataques DDoS?

  • Equipos especializados: Las empresas contratan a expertos en seguridad cibernética para monitorear su infraestructura y detectar ataques.
  • Soluciones de mitigación: Existen herramientas y servicios diseñados para absorber el exceso de tráfico y proteger los sitios web.

En resumen, un ataque DDoS es un ciberataque que busca saturar un sitio web o servicio en línea con el objetivo de dejarlo inoperativo.


Referencias:



Tags:  explotación ddos vulnerabilidades


Diciembre 2025

Crítico
CRISIS EN EL SIEM: FORTINET PARCHEA FALLO CRÍTICO DE RCE Y ESCALADA A ROOT EN FORTISIEM (CVE-2025-64155)

Fortinet ha reportado una vulnerabilidad crítica (CVSS 9.4) que afecta la infraestructura de FortiSIEM. Este fallo permite a un atacante remoto sin credenciales ejecutar comandos y obtener privilegios de Root, lo que pone en riesgo la integridad de t

Crítico
MÁXIMA ALERTA: CISCO PARCHEA 0-DAY (CVSS 10.0) EXPLOTADO POR APT CHINA EN SECURE EMAIL GATEWAY

Cisco ha lanzado parches críticos para corregir una vulnerabilidad de día cero en Cisco Secure Email Gateway (SEG) y Secure Email and Web Manager. La falla, identificada como CVE-2025-20393, permite la ejecución remota de comandos (RCE) con privilegi