Cómo funciona
Los atacantes usan botnets, redes de dispositivos comprometidos como routers, cámaras y servidores, para enviar enormes volúmenes de peticiones. Los ataques volumétricos saturan la conexión. Los ataques de protocolo agotan cortafuegos y balanceadores de carga. Los ataques a la capa de aplicación envían peticiones que parecen legítimas pero sobrecargan el servidor web o la base de datos, y son los más difíciles de filtrar.
Por qué atacan a las empresas
Los motivos incluyen la extorsión (pagar o el ataque continúa), el hacktivismo contra organismos públicos y empresas en Europa, la competencia y la distracción mientras se produce otra intrusión. Contratar un servicio de DDoS es barato, lo que pone estos ataques al alcance de casi cualquiera.
Cómo protegerse
La protección es sobre todo de arquitectura y debe estar lista antes del ataque: una CDN o un servicio de protección DDoS delante de las webs y API públicas, un cortafuegos de aplicaciones web, limitación de peticiones, acuerdos con el proveedor de internet y un procedimiento de respuesta. Saber qué servicios están expuestos, mediante la gestión de la superficie de ataque, indica qué hay que proteger.
Dónde aparece en cumplimiento
La disponibilidad es una de las propiedades básicas de la seguridad en ISO 27001, el ENS y NIS2. Un DDoS que interrumpe un servicio esencial puede ser un incidente notificable según NIS2, y el escenario debe estar en el plan de continuidad de negocio y en el plan de respuesta a incidentes.




