un ciberataque bien hecho pongamos un ejemplo básico un DDOS, el ciber atacante compra una botnet para saturar un servidor o grupo de servidores web, el que ejecuta el ataque puede estar en Venezuela o Rusia pero se conecta al C&C de la botnet a través de VPN´s y túneles. Las IP´s que aparecen en los SOC serán de las maquinas zombis de la botnet ni siquiera del centro de comando y control y en el caso de dar con el C&C tendrían que comprometerlo y tendrían que determinar desde donde se conecto el atacante (hacerle forense y ligar que no haya borrado rastros). Muy pero muy complejo de realizar porque el atacante puede estar pivoteando desde otros servidores y/o usando vpns.ALEXC escribió: ↑29 Oct 2021, 21:01Si, es cierto que se utilizan varias IP en diferentes paises para demorar la detección, pero no es cierto que no se pueda encontrar el origen.... yo no voy a llenar este tema con mas links para soportar lo que afirmo porque bastante se como debaten algunos vecinos, que asi se les citen data solida sobre como se detectan al final los lugares desde donde se origina los ciberataques, pues me imagino que entraran en el juego de siemprelog escribió: ↑29 Oct 2021, 19:33 hoy en día esos ataques se hacen desde cualquier lado, en el mundo digital no existen fronteras, mediante el uso de VPN, tunneling o hasta servidores secuestrados o comprados en otro pais . Un pais X puede atacar a otro y es muy difícil determinar desde donde se hizo.
Otra cosa e el ruido producido por script kiddies que se ponen a correr herramientas sin tener mucha idea.![]()
En la web hay suficiente información sobre este tema.
Es muy difícil atribuir a un pais un ataque solo porque las maquinas atacantes usaron IP´s de ese pais. El tema es bien complejo y prácticamente la única solución es intentar contener/bloquear las IP´s pero con un simple cambio de las mismas el atacante puede seguir operando.
Por eso digo que un ataque mediamente sofisticado es muy difícil de localizar y quizás esos ataques desde venezuela se trate de loquitos corriendo herramientas sin mucha ocultación
dejo hasta aquí el off topic
saludos.












