Tener CDN no es estar protegido: datos de ataques DDoS en México

Date:

Las mejoras introducidas en Arbor Edge Defense (AED) revelan el verdadero origen de los ataques ocultos tras las redes de distribución de contenidos (CDN) y los bloquean sin afectar a los clientes legítimos.

CIUDAD DE MÉXICO.– Los bancos, los comercios online y las plataformas digitales recurren cada vez más a las redes de distribución de contenidos (CDN) para garantizar que sus servicios se carguen rápidamente y puedan hacer frente a los picos de tráfico.

Sin embargo, una CDN no garantiza una protección total frente a los ataques de denegación de servicio distribuido (DDoS): los atacantes camuflan su tráfico para que parezca que procede de clientes reales o eluden la CDN para atacar directamente los servidores de la empresa.

Para subsanar esta carencia, NETSCOUT, proveedor líder de soluciones de observabilidad, AIOps, ciberseguridad y protección contra DDoS, ha anunciado mejoras en su solución Arbor Edge Defense (AED).

La presión sobre la infraestructura digital del país es constante. Según el Informe de Inteligencia sobre Amenazas DDoS de NETSCOUT, México registró 16 126 ataques DDoS entre julio y diciembre de 2025, lo que supone una media de casi 88 al día. Cada ataque duró una media de casi cuatro horas (238,8 minutos), y el más complejo combinó 22 técnicas de ataque diferentes.

Cuatro de cada cinco ataques tuvieron como objetivo a los operadores de telecomunicaciones, mientras que los proveedores de infraestructura informática, procesamiento de datos y alojamiento web —la base sobre la que operan miles de servicios digitales— se enfrentaron a un total de 1.400 ataques, con una duración media de casi cinco horas.

Para las empresas, cada minuto sin conexión supone un coste directo. Solo durante El Buen Fin 2025, las ventas por comercio electrónico ascendieron a 45 900 millones de pesos en cinco días, según la Asociación Mexicana de Ventas en Línea (AMVO), lo que supone una media de más de 380 millones de pesos por hora. Además, en el sector financiero, la disponibilidad es un requisito normativo: la Circular Bancaria Única de la Comisión Nacional Bancaria y de Valores (CNBV) exige a los bancos que informen de las interrupciones de 60 minutos o más que afecten a sus servicios de banca en línea y que notifiquen inmediatamente a las autoridades los incidentes de seguridad de la información, incluso cuando se originen en la infraestructura de un tercero. Un ataque de duración media en México equivale a casi cuatro veces ese umbral.

El Banco de México, por su parte, establece requisitos de ciberseguridad y continuidad del negocio para los participantes en el Sistema de Pagos Electrónicos Interbancarios (SPEI).

“En México, muchas empresas dan por sentado que, al contratar una CDN, su página web o aplicación ya está protegida contra los ataques DDoS. La realidad es que los atacantes se centran precisamente en los puntos de entrada que la CDN no supervisa: las API, los sistemas de autenticación o los servidores de origen”, afirmó Jorge Tsuchiya, director regional de NETSCOUT para México.

“Para un banco el día de pago o una tienda online en plena campaña del “Buen Fin”, unos pocos minutos sin servicio se traducen en pérdidas de ventas, clientes frustrados y —en el sector financiero— una notificación al regulador. Nuestro objetivo es que las empresas detengan estos ataques con precisión, sin tener que elegir entre dejar pasar la amenaza o bloquear a sus propios clientes”.

Las CDN están diseñadas para acelerar los servicios digitales y gestionar grandes volúmenes de tráfico, pero por sí solas no protegen contra todas las amenazas. Las aplicaciones dinámicas, las API, los servicios de autenticación, las solicitudes no almacenables en caché y los servidores de origen expuestos pueden seguir siendo vulnerables.

Los atacantes aprovechan estas debilidades con tráfico que imita el comportamiento de usuarios reales —un tráfico que las protecciones genéricas, centradas principalmente en ataques de gran volumen, pueden no detectar—. Además, dado que el tráfico procede de direcciones CDN compartidas, la empresa atacada pierde de vista quién está detrás de cada solicitud y se enfrenta a un dilema: dejar pasar el ataque o bloquearlo —y, al hacerlo, bloquear también a sus propios clientes—.

Novedades de la última versión de AED
Estas mejoras permiten a las empresas:
• Descubre quién está detrás del ataque: AED integra un proxy TLS transparente de alto rendimiento que descifra e inspecciona el tráfico de las aplicaciones e identifica su verdadero origen basándose en los encabezados, incluso cuando todo el tráfico procede de la CDN.
• Bloqueo preciso: bloquea únicamente el tráfico malicioso, sin denegar el servicio a grandes grupos de usuarios legítimos que comparten la misma infraestructura de CDN.
• Detener los ataques en la capa de aplicación: detecta el tráfico diseñado para agotar los recursos de las aplicaciones, las API, los sistemas de autenticación o la infraestructura, con políticas adaptadas a cada servicio.
• Protege ambas vías: mitiga tanto los ataques que pasan por la CDN como aquellos que la eluden para atacar directamente a los servidores de origen.
• Aprovecha tu inversión actual: añade una capa independiente de protección y visibilidad sin tener que cambiar de proveedor de CDN.

Con estas mejoras, NETSCOUT amplía su cartera de soluciones de protección contra ataques DDoS a un punto de exposición cada vez más crítico: la conexión entre la infraestructura compartida de prestación de servicios en la nube y las aplicaciones de las que dependen los ingresos, las operaciones y los servicios públicos.

Para las organizaciones cuyo negocio depende de su presencia en línea, esto supone una capa adicional de resiliencia precisamente allí donde un ataque puede causar el mayor daño.
Recursos.

• Descubre NETSCOUT Arbor Edge Defense y sus capacidades para proteger contra ataques DDoS
en entornos CDN: https://www.netscout.com/product/arbor-edge-defense
• Descubre por qué las CDN por sí solas no son suficientes para protegerse contra los ataques DDoS actuales: https://www.netscout.com/blog/why-cdns-alone-are-not-sufficient-modern-ddos-protection
• Consulta las tendencias de los ataques DDoS a nivel mundial y en México en el Informe de inteligencia sobre amenazas DDoS de NETSCOUT: www.netscout.com/threatreport
AM.MX/lm

The post Tener CDN no es estar protegido: datos de ataques DDoS en México appeared first on Almomento | Noticias, información nacional e internacional.

Compartir

Lo más leído

Artículos relacionados
Noticias

LIBROS DE AYER Y HOY: Faltaba el piano, un libro. Y los avisos

Teresa Gil laislaquebrillaba@yahoo.com.mx   Hay avisos. La situación se complica y es...

AQUÍ EN EL CONGRESO: Alianza PRI-PAN, pueden ganar 10 gubernaturas

Por José Antonio Chávez El encuentro de los lideres del...

TRAS LA PUERTA DEL PODER: Morena no logra encontrar la paz ni la unidad interna

Roberto Vizcaíno Durante meses, en algunos casos años, alimentaron y...

LA COLUMNA: Poncho pide milagros

Por José Cruz Delgado *Es por demás, Ramírez Bedolla nunca...