En la mañana (china) del miércoles 29/01, la plataforma API (interfaz de programación de aplicaciones) de DeepSeek exhibió un aviso que dice que la plataforma está en mantenimiento y actualización y que estaba no consultable.
Además de los ataques DDoS, el análisis ha revelado una gran cantidad de ataques de fuerza bruta de contraseñas: "Los servicios y datos de inteligencia artificial de DeepSeek están atravesando desafíos de seguridad sin precedentes", según el informe de XLab.
XLab señaló en su informe a Global Times que los cambios en los métodos hicieron que fuera más difícil defenderse contra los ataques, que se pueden dividir en 3 fases:
- Los días 3, 4, 6, 7 y 13 de enero fueron presuntos ataques de proxy HTTP.
- El 20 y del 22 al 26 de enero, amplificación de reflexión SSDP y NTP, con una pequeña cantidad de ataques de proxy HTTP. Los ataques de amplificación de reflexión SSDP y NTP son más fáciles de limpiar.
- El 27 y 28 de enero, la cantidad de ataques aumentó. A partir del día 27, el principal método cambió a ataques de proxy HTTP, que simulan el comportamiento normal del usuario. La dificultad de la defensa ha aumentado, lo que hace que estos ataques sean más efectivos.
A gran escala
XLab señaló que el pico de los ataques del 28/01 se produjo entre las 03:00 y las 04:00 hora de Beijing, ventana de tiempo que indica que los ataques tienen características transfronterizas (es la media tarde promedio en Europa y USA), y XLab dijo que no puede descartar la posibilidad de ataques dirigidos contra la disponibilidad de servicios en el extranjero.
Además, a partir de las 03:00 del 28/01, los ataques DDoS estuvieron acompañados de una gran cantidad de ataques de fuerza bruta. Todas las IP involucradas en los ataques de fuerza bruta se originaron en USA. Los datos de XLab indican que la mitad de estas IP son salidas de VPN, lo que sugiere que esto puede estar relacionado con las restricciones de DeepSeek a los usuarios móviles en el extranjero.
Los expertos en seguridad de XLab dijeron que este ataque a gran escala se suma a los ciberataques dirigidos a empresas de alta tecnología china, que se han vuelto graves. Las motivaciones de los atacantes son complejas y van desde la competencia comercial hasta los intentos de robar datos tecnológicos básicos, e incluso "incluyen organizaciones de piratas informáticos con antecedentes, que intentan obstaculizar el desarrollo de la industria de alta tecnología de China".
Desde ataques contra 'Black Myth: Wukong' hasta DeepSeek, los ataques "pueden tener graves consecuencias, como interrupciones del servicio y violaciones de datos, y también pueden afectar negativamente a la imagen tecnológica de China y a su competitividad internacional. Por lo tanto, la máxima prioridad [para China] ahora es fortalecer la protección de la ciberseguridad, dijeron los expertos de XLab".
------------------------
Otras lecturas de Urgente24:
La sorpresiva respuesta de Sabrina Rojas tras la declaración de amor de Luciano Castro
Yuyito González y Javier Milei revelaron lo que todos querían saber: "No estamos..."
El ninguneo de El Trece a Carmen Barbieri: De conductora a movilera
La angustia de Rodrigo Lussich por el gobierno de Milei: "Me tiene preocupado"