Netscout refuerza defensas contra DDoS disfrazados de clientes. Los bancos, los comercios online y las plataformas digitales recurren cada vez más a las redes de distribución de contenidos (CDN) para garantizar que sus servicios se carguen rápidamente y puedan hacer frente a los picos de tráfico. Sin embargo, una CDN no garantiza una protección total frente a los ataques de denegación de servicio distribuido (DDoS): los atacantes camuflan su tráfico para que parezca que procede de clientes reales o eluden la CDN para atacar directamente los servidores de la empresa. Para subsanar esta carencia, Netscout anuncia mejoras en su solución Arbor Edge Defense (AED).
Las mejoras introducidas en Arbor Edge Defense (AED) revelan el verdadero origen de los ataques ocultos tras las redes de distribución de contenidos (CDN) y los bloquean sin afectar a los clientes legítimos.
La presión sobre la infraestructura digital del país es constante. Según el Informe de Inteligencia sobre Amenazas DDoS de NETSCOUT, México registró 16 126 ataques DDoS entre julio y diciembre de 2025, lo que supone una media de casi 88 al día. Cada ataque duró una media de casi cuatro horas (238,8 minutos), y el más complejo combinó 22 técnicas de ataque diferentes. Cuatro de cada cinco ataques tuvieron como objetivo a los operadores de telecomunicaciones, mientras que los proveedores de infraestructura informática, procesamiento de datos y alojamiento web —la base sobre la que operan miles de servicios digitales— se enfrentaron a un total de 1.400 ataques, con una duración media de casi cinco horas.
Para las empresas, cada minuto sin conexión supone un coste directo. Solo durante El Buen Fin 2025, las ventas por comercio electrónico ascendieron a 45 900 millones de pesos en cinco días, según la Asociación Mexicana de Ventas en Línea (AMVO), lo que supone una media de más de 380 millones de pesos por hora.
Además, en el sector financiero, la disponibilidad es un requisito normativo: la Circular Bancaria Única de la Comisión Nacional Bancaria y de Valores (CNBV) exige a los bancos que informen de las interrupciones de 60 minutos o más que afecten a sus servicios de banca en línea y que notifiquen inmediatamente a las autoridades los incidentes de seguridad de la información, incluso cuando se originen en la infraestructura de un tercero. Un ataque de duración media en México equivale a casi cuatro veces ese umbral. El Banco de México, por su parte, establece requisitos de ciberseguridad y continuidad del negocio para los participantes en el Sistema de Pagos Electrónicos Interbancarios (SPEI).
“En México, muchas empresas dan por sentado que, al contratar una CDN, su página web o aplicación ya está protegida contra los ataques DDoS. La realidad es que los atacantes se centran precisamente en los puntos de entrada que la CDN no supervisa: las API, los sistemas de autenticación o los servidores de origen”, afirmó Jorge Tsuchiya, director regional de NETSCOUT para México.
“Para un banco el día de pago o una tienda online en plena campaña del “Buen Fin”, unos pocos minutos sin servicio se traducen en pérdidas de ventas, clientes frustrados y —en el sector financiero— una notificación al regulador. Nuestro objetivo es que las empresas detengan estos ataques con precisión, sin tener que elegir entre dejar pasar la amenaza o bloquear a sus propios clientes”.
Las CDN están diseñadas para acelerar los servicios digitales y gestionar grandes volúmenes de tráfico, pero por sí solas no protegen contra todas las amenazas. Las aplicaciones dinámicas, las API, los servicios de autenticación, las solicitudes no almacenables en caché y los servidores de origen expuestos pueden seguir siendo vulnerables. Los atacantes aprovechan estas debilidades con tráfico que imita el comportamiento de usuarios reales —un tráfico que las protecciones genéricas, centradas principalmente en ataques de gran volumen, pueden no detectar—.
Además, dado que el tráfico procede de direcciones CDN compartidas, la empresa atacada pierde de vista quién está detrás de cada solicitud y se enfrenta a un dilema: dejar pasar el ataque o bloquearlo —y, al hacerlo, bloquear también a sus propios clientes—.
Novedades de la última versión de AED
Estas mejoras permiten a las empresas:
Con estas mejoras, Netscout amplía su cartera de soluciones de protección contra ataques DDoS a un punto de exposición cada vez más crítico: la conexión entre la infraestructura compartida de prestación de servicios en la nube y las aplicaciones de las que dependen los ingresos, las operaciones y los servicios públicos. Para las organizaciones cuyo negocio depende de su presencia en línea, esto supone una capa adicional de resiliencia precisamente allí donde un ataque puede causar el mayor daño.
Canales TI
Ciudad de México 03100
Dirección:
Tel y Whatsapp: +52 01 55 3707 5426
direccion@itcomunicacion.com.mx
Ventas y atención a clientes
Tel y Whatsapp: +52 01 55 3707 5672
ventas@itcomunicacion.com.mx
Contenidos:
Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426
contenidos@itcomunicacion.com.mx
Administración
Tel y Whatsapp: +52 01 55 3707 5672
administracion@itcomunicacion.com.mx
Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.