Inicio Security Incidents Cloud Traffic Resumen de las Respuestas a Incidentes de Seguridad y Tráfico Anómalo en la Nube

Resumen de las Respuestas a Incidentes de Seguridad y Tráfico Anómalo en la Nube

Última actualización el Apr 25, 2026

Informe de Acceso Anómalo al Servicio en la Nube

En nuestra operación continua de servicios en la nube, hemos identificado repetidamente una serie de patrones de solicitudes anómalas provenientes de clientes no oficiales. Estas solicitudes representan riesgos significativos para la seguridad y han afectado negativamente la confiabilidad de nuestros servicios.

Estos incidentes han incluido patrones significativos de tráfico anómalo y, en algunos casos, ataques DDoS dirigidos que han impactado la disponibilidad del servicio. Nuestros sistemas de monitoreo han detectado picos de hasta 30 millones de solicitudes no autorizadas por día, generando una carga innecesaria en nuestra infraestructura.

Impactos Negativos de las Solicitudes Anómalas

  • Aumento de Carga del Sistema: Los componentes de middleware experimentan cargas elevadas, lo que provoca reinicios anómalos y perturbaciones en las operaciones en línea.
  • Degradación del Rendimiento del Servicio: La latencia de los servicios de back-end ha aumentado significativamente, afectando negativamente la experiencia de los usuarios normales.
  • Fallas en el Sistema de Inicio de Sesión: La alta frecuencia de intentos de inicio de sesión ha desencadenado múltiples fallos en los componentes de inicio de sesión en la nube, interrumpiendo colectivamente el inicio de sesión normal de los usuarios durante aproximadamente 1 hora y afectando su capacidad para acceder a los servicios.

Incidentes Destacados de Acceso Anómalo

A continuación se registran incidentes de acceso anómalo, destacando la gravedad y repetición del problema:

  • 8 de enero de 2025: 10 millones de solicitudes anómalas en 15 minutos.
  • 28 de diciembre de 2024: 110 mil solicitudes anómalas en 10 minutos.
  • 16 de noviembre de 2024: 1 millón de solicitudes anómalas.
  • 23 de octubre de 2024: 286 mil solicitudes anómalas.
  • 22 de octubre de 2024: 1,8 millones de solicitudes anómalas.
  • 21 de octubre de 2024: 13 millones de solicitudes anómalas.
  • 3 de agosto de 2024: 90 mil solicitudes anómalas.
  • 1 de junio de 2024: 760 mil solicitudes anómalas.
  • 22 de septiembre de 2023: MakerWorld sufrió un ataque DDoS que duró aproximadamente 1 hora, con un pico de QPS de 12K. Esto provocó anomalías y perturbaciones en todo el servicio.

Conclusión

El volumen persistente y creciente de solicitudes anómalas destaca la necesidad urgente de fortalecer las medidas de seguridad, monitorear mejor el acceso no autorizado y mitigar sus impactos. Estamos comprometidos con la implementación de protecciones mejoradas para proteger la estabilidad del sistema, mejorar la experiencia del usuario y reducir costos innecesarios.

Resumen de Respuestas a Incidentes de Seguridad de Impresoras

Mejoras en la Seguridad del Sistema

Diciembre de 2024

  • Mejoró los mecanismos de autenticación e autorización para evitar el control no autorizado de impresoras mediante Handy.
  • Resolvió vulnerabilidades que permitían a atacantes explotar identidades legítimas o brechas de autenticación para controlar dispositivos en línea ya vinculados por otros usuarios.
  • Mitigó riesgos de ataques de control remoto utilizando identidades inválidas pero aparentemente legítimas.

Noviembre de 2024

  • Implementó una validación estricta del contenido de comandos para bloquear la inyección de operaciones ilegales a través de comandos de control de cliente/nube.
  • Evitó que comandos maliciosamente construidos enviados a través de Studio, Handy o interfaces de nube se ejecuten a nivel de dispositivo mediante la introducción de mecanismos de inspección y restricción estrictos.

Enero de 2024

  • Abordó una vulnerabilidad crítica en el chip de la firmware oficial y mejoró la función anti-rollback.
  • Corrigió la vulnerabilidad de arranque seguro en el chip principal e incrementó la inspección del medio de arranque durante la fase de cargador para reforzar la seguridad general del sistema.

Diciembre de 2023

  • Evitó la navegación de ruta de descompresión ZIP en archivos 3MF mediante protocolos de inspección estrictos.
  • Esta medida protegió dispositivos y la nube de la implantación de scripts maliciosos durante el análisis de archivos 3MF. Los atacantes quedaron impedidos de construir archivos 3MF maliciosos para ejecutar scripts dañinos.

Mejoras en la Seguridad de Comunicación

Noviembre de 2022

  • Migró los protocolos de comunicación de red a estándares basados en SSL/TLS, asegurando la integridad y seguridad de los datos.
  • MQTT → MQTTS
  • FTP → FTPS
  • HTTP → HTTPS
  • Mejoró los protocolos privados de transferencia de imágenes.
  • Estas actualizaciones evitan eficazmente que los atacantes capturen datos sensibles de usuarios mediante la interceptación de paquetes de red.