La plataforma de edge cloud de Fastly

Informe del sector: streaming multimedia

Descubre el panorama actual de las amenazas en el sector del streaming multimedia, así como las acciones recomendadas que la industria debe tomar para combatir a los actores malintencionados.

Introducción

Las amenazas a la seguridad online no paran de crecer por el fácil acceso a técnicas y herramientas de ataque. Todas las organizaciones reciben, día sí, día también, amenazas variadas que van desde el «ransomware» y la suplantación de identidad hasta el relleno de credenciales y los ataques de denegación de servicio distribuido (DDoS). Más concretamente, las empresas de contenido multimedia online se han convertido desde sus inicios en el blanco principal y constante de estos ataques. Este informe analiza el panorama actual de las amenazas en el sector del streaming multimedia y también recomienda acciones que la industria debe tomar para protegerse de los actores malintencionados.

Un sector atacado desde todos los flancos

Durante años, las plataformas online han sido muy vulnerables a los ciberataques debido al valioso contenido que alojan, el amplio alcance de sus plataformas y la importante repercusión financiera que conllevan. Las plataformas de streaming y las emisoras gestionan grandes cantidades de datos sensibles, como información de usuarios, detalles de pago y derechos de contenido. Esto las hace atractivas para los ciberdelincuentes que buscan robar, pedir rescate por o rentabilizar esos datos.

Los cibercriminales también atacan a las emisoras para interrumpir servicios mediante ataques de DDoS, lo que puede causar pérdidas significativas de ingresos durante eventos de gran repercusión. Las interrupciones pueden dañar la reputación de una emisora y la confianza de los clientes. Además, las emisoras se enfrentan a riesgos constantes de ataques de relleno de credenciales, en los que se utilizan credenciales robadas para obtener acceso no autorizado a cuentas, lo que provoca la apropiación de cuentas.

Los medios de comunicación en directo que expresan puntos de vista específicos también se enfrentan a ciberataques destinados a silenciar o interrumpir sus operaciones. Actores patrocinados por Estados o grupos hacktivistas independientes pueden llevar a cabo estos ataques con el objetivo de promover agendas políticas o tomar represalias por un sesgo percibido. A medida que crece la influencia de los medios en el discurso público, se convierten en un objetivo cada vez más destacado en el panorama cibernético. 

Por último, el contenido tiene mucho valor. Resultan especialmente atractivos los primeros lanzamientos o los eventos en vivo, que generan mucha expectación y son objetivos rentables para la piratería. A medida que las plataformas de streaming se expanden y ofrecen más contenido, se enfrentan a desafíos de seguridad persistentes, como el uso compartido de contraseñas, que muchas plataformas han empezado a abordar con políticas más estrictas y opciones como los modelos de uso compartido de pago.

En este contexto, es evidente que el streaming como sector debe implementar medidas fuertes de seguridad para salvaguardar la integridad editorial, los datos y activos, la reputación y unas infraestructuras digitales a menudo complejas.

Los ataques online, al alza

Este mes hemos publicado la última versión del Informe sobre amenazas de Fastly, que concluye que el 91 % de los ciberataques —frente al 69 % en 2023— iba dirigido a múltiples clientes, sirviéndose de técnicas de exploración masiva para detectar y aprovechar vulnerabilidades en el software. Los datos ponen de manifiesto una preocupante tendencia hacia la propagación de ataques entre una base de objetivos más amplia y proporcionan conocimiento sobre las últimas tendencias y técnicas de ataque en el panorama de la seguridad de aplicaciones web y API.

Como sector, medios de comunicación y entretenimiento registró el segundo mayor número de ataques (21 %). Solo la alta tecnología registró un mayor número de ataques, lo que probablemente pueda atribuirse al impacto más amplio que una violación de la seguridad con éxito en este sector tendría en muchos, si no en todos, los clientes que utilizan los servicios. Los datos también mostraron que los atacantes ya no se limitan a atacar a una sola empresa. ¡El 19 % de los ataques específicos que Fastly rastreó se dirigieron a más de 100 clientes simultáneamente!

La eficacia del NLX aumenta a medida que crece nuestra red, lo que permite a Fastly observar un mayor volumen de tráfico y analizar el comportamiento de los atacantes de forma más exhaustiva.


Las conclusiones anteriores se basan en los datos de seguridad recopilados del 11 de abril al 30 de junio de 2024 en el Network Learning Exchange (NLX) de Fastly, el centro colectivo de información sobre amenazas del WAF de última generación de Fastly. Ya se habían compartido anteriormente en el Informe sobre amenazas de Fastly.

El papel crucial de las CDN

Una red de distribución de contenidos puede reforzar enormemente tus defensas frente a los ataques online. Al actuar como escudo entre el servidor de origen de una aplicación y las amenazas online, puede mitigar varios ataques, especialmente los ataques de denegación de servicio distribuido. Cuando un atacante intenta saturar un sitio web con una avalancha de tráfico, una red de distribución de contenidos, dado su enorme tamaño, puede absorber y dispersar el tráfico malicioso por su red de servidores distribuida globalmente. Al repartir la carga, la red de distribución de contenidos reduce la presión sobre el servidor de origen y evita que se caiga, lo que garantiza que los usuarios legítimos puedan seguir accediendo al sitio. 

Además de ofrecer mitigación de DDoS, las CDN refuerzan la protección ante ataques online, como los ataques a aplicaciones web y la actividad de bots. Muchas redes de distribución de contenidos pueden integrar Firewalls de aplicaciones web (WAF) que examinan peticiones entrantes y cortan el paso a tráfico malicioso antes de que llegue al servidor de origen. Los WAF son capaces de bloquear intentos de inyección de código SQL, scripting entre sitios (XSS) y otras vulnerabilidades comunes que suelen aprovechar los ciberdelincuentes. Además, algunos WAF cuentan con sistemas de gestión de bots que distinguen entre usuarios legítimos y bots dañinos, lo cual reduce el riesgo de amenazas automatizadas como son el relleno de credenciales, el scraping y otras. 

Al añadir la capacidad y escalabilidad de una CDN, las organizaciones pueden mejorar la resiliencia y el rendimiento de sus aplicaciones web, al tiempo que mantienen una presencia online segura. Visita nuestra página dedicada a DDoS Protection para obtener más información sobre una de las soluciones de seguridad online de Fastly. 

Caso práctico: introducir marca de agua forense, una posible solución a la piratería

La introducción de marcas de agua forenses es una técnica que se utiliza para insertar marcadores invisibles en vídeo, audio o imágenes. Esto permite a los propietarios del contenido rastrear las copias no autorizadas hasta su origen. A diferencia de las marcas de agua tradicionales, las marcas de agua forenses no son visibles para los espectadores y pueden resistir formas comunes de manipulación, como la recodificación, el recorte o la compresión.

La tecnología funciona insertando datos en el propio contenido, como información identificativa o códigos únicos asociados a usuarios específicos o canales de distribución. Si el contenido pirateado aparece online, la marca de agua insertada se puede extraer y analizar para determinar el origen de la violación de la seguridad, lo que ayuda a los propietarios del contenido a emprender acciones legales o mejorar la seguridad.

Aunque su adopción aún se encuentra en una fase temprana, las marcas de agua forenses en streaming se utilizan cada vez más para proteger contenido de gran valor, especialmente durante las ventanas de lanzamiento anticipado, cuando el riesgo de piratería es alto. Se puede integrar tanto en transmisiones en vivo como bajo demanda y desplegar junto con sistemas de supervisión en tiempo real para detectar filtraciones rápidamente. Este enfoque constituye un importante elemento disuasorio contra la piratería, ya que responsabiliza a quienes cometen violaciones de la seguridad​. 

Reconsidera tu estrategia de seguridad

En el ámbito del streaming multimedia, siguen siendo cruciales métodos tradicionales de seguridad como los Firewall y el cifrado. Deben integrarse en una arquitectura que admita agilidad y escalabilidad. Dada su posición central en la infraestructura, las estrategias de seguridad modernas recurren cada vez más a herramientas adaptativas que pueden responder de forma dinámica a amenazas en tiempo real. 

Existe una gran competencia en el mercado del entretenimiento online, por lo que es esencial que estas defensas superiores se implementen sin causar trabas que ralenticen las experiencias online, como ocurre cuando la autenticación consta de demasiados pasos o el filtrado del tráfico genera latencia. La clave radica en un marco de seguridad bien diseñado que sea proactivo, flexible y centrado en el usuario para que ofrezca una seguridad efectiva sin convertirla en un estorbo.  

Es ahí donde los WAF de última generación entran en juego. Al contrario que sus predecesores, los WAF modernos utilizan tecnologías avanzadas, como el aprendizaje automático, el análisis de comportamiento y la inteligencia sobre amenazas en tiempo real, para detectar y mitigar ataques justo cuando ocurren. Así, ofrecen una protección personalizada para identificar y bloquear tráfico malicioso sin molestar a los usuarios legítimos, lo cual garantiza una experiencia de streaming más segura y fluida.

Para los streamers, invertir en medidas de seguridad sólidas no solo sirve para evitar interrupciones; se trata de proteger su marca, mantener la confianza de la audiencia y garantizar una capacidad de retención ininterrumpida. Al comprender las amenazas a las que se enfrentan y las soluciones disponibles, los creadores de contenido online pueden protegerse mejor y centrarse en lo que de verdad importa: distribuir contenido de alta calidad a sus audiencias.

¿Listo para empezar?

Get in touch