miércoles, 23 de marzo de 2022

5 Mapas en vivo de ataques informáticos.

Hola a todos. Para esta entrada os traigo una colección de recursos web muy interesantes desde un punto de vista periodístico, informativo e incluso educativo. Tenemos disponibles en internet una serie de mapas interactivos en los que podemos observar la evolución de todos los ataques informáticos que se están produciendo en el mundo a tiempo real.


Estas herramientas permiten a los expertos en seguridad monitorizar y anticiparse a posibles amenazas para las redes que administran y también observar las tendencias en ciberdelincuencia. Esta último es muy importante puesto que la mayoría de los ataques informáticos a redes corporativos no llegan a los medios, por no hablar de ataques automatizados orquestados por redes botnet que alcanzan a redes pequeñas o equipos particulares. Por mi experiencia muchos ataques cuando llegan a los medios españoles pueden pasar varios días, cuando llegan.


¿Como funcionan estos mapas?


La mayoría de estos mapas son creados y mantenidos por empresas de seguridad informática e investigadores de este campo. Los datos se obtienen datos de “honeypots” y nodos sensores que se hacen pasar por miles de aplicaciones y dispositivos que son objetivos comunes de los piratas informáticos. Estos datos son recopilados y mostrados en dichos mapas.


Norse (el primer mapa que se hizo de estos), por ejemplo, mantuvo una red de inteligencia de amenazas global de más de 8 millones de sensores y "honeypots" en 47 países de todo el mundo.


Este modelo ha continuado más allá de la desaparición de Norse para impulsar mapas en vivo que pasaré a listar a continuación. Eso si, aunque algunas empresas afirman que se trata de ataques cibernéticos en tiempo real, la mayoría son más como selecciones de ataques recientes.


Hay que tener en cuenta que solo se monitorizan los ataques que inciden sobre estos sensores así que cuando veamos un mapa de estos hay que pensar que solo vemos un porcentaje de los mismos no la totalidad; lo que da bastante vértigo la verdad.


Y sin mas preámbulos paso a la lista:


LookingGlass

 

El mapa en tiempo real de LookingGlass muestra datos reales de diversas fuentes de inteligencia de amenazas, incluyen:

  • Fuente de datos de registros de infecciones de Cyveillance

  • Fuente de datos de URL maliciosa de Cyveillance

  • Alimentación de datos de URL de phishing de Cyveillance

Al hacer clic en cualquier ubicación del mapa, verás detalles adicionales sobre el incidente malicioso, como la hora, el ASN, la organización y el código de país.

 

Akamai

 

Esta empresa controla una gran parte del tráfico mundial de Internet actual. Con la gran cantidad de datos que recopila, ofrece estadísticas en tiempo real que identifican las fuentes de la mayoría de los ataques más grandes en cualquier parte del mundo.


También se incluyen recursos útiles, como un glosario y una biblioteca.

 

 


 


Bitdefender Threatmap

 

Bitdefender, con sede en Rumanía, presenta Bitdefender Live Cyber ​​Threat Map, un mapa interactivo que muestra las infecciones, los ataques y el spam que se producen en todo el mundo.

En este mapa de amenazas cibernéticas aparece un informe completo de «ataque en vivo» en tiempo real, con la hora, el tipo de ataque, la ubicación, el país del ataque y el país objetivo.

 


 

 

Check Point Threatcloud

 

Este mapa no es muy interactivo que digamos, pero nos permite el análisis por países o por objetivos mas frecuentes.

 


 

 

Fire Eye

 

Es mapa no es nada interactivo y nos ofrece poca información. Podemos ver el origen y destino de los ataques, así como las principales industrias o sectores afectados; pero poco mas.

 


 

Kapersky


Con el tema de Ucrania espero no meterme en un lío por promocionar un producto ruso pero no podía faltar en esta lista. No creo porque este blog tiene cero relevancia; yo os lo recomiendo porque la verdad es que es espectacular. Si quieren ver un recurso web realmente bien hecho les sugiero que visiten este mapa que les garantizo que se quedaran sin palabras.


A la hora que estoy escribiendo el texto, Rusia es el país mas atacado ahora mismo y EE.UU es tercero y el segundo es… ¡Búsquenlo ustedes mismos!

 

Digital Attack Map

 

Aunque he dicho 5 mapas en el título, añado este porque lo he usado mucho en el pasado. Este mapa solo se centra en los ataques DDoS pero nos ofrece mucha información sobre los ataques. El problema es que esta desactualizado desde Mayo del pasado año 2021, pero bueno espero que vuelvan a reactivarlo algún día.
 
 
 

No hay comentarios:

Publicar un comentario