All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

25 ataques DDoS maiores que 100Gbps foram registrados no primeiro trimestre

Em todo o mundo foram registrados 25 ataques DDoS (sigla em inglês para Ataques Distribuídos de Negação de Serviços) ou apenas no primeiro trimestre de 2015 – e todos eles com volume superior a 100Gbps, de acordo com a empresa de segurança Arbor Networks.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Dentre os ataques também foi identificado o maior já registrado pela infraestrutura de inteligência de ameaças ATLAS da empresa: um ataque de 334Gbps que ameaçou uma operadora na Ásia.

De acordo com Darren Anstee, diretor de soluções de arquitetura da Arbor Networks, ataques que ultrapassam os 200Gpbs podem ser especialmente perigosos para operadores de rede, porque podem “causar danos envolvendo a prestação do serviço, hospedagem em nuvem e redes corporativas”.

“Os ataques volumétricos cresceram de forma expressiva em termos de tamanho e frequência nos últimos 18 meses. Além disso, também vêm se generalizando os ataques na camada de aplicação da rede”, afirma Anstee.

No ano passado, a Arbor documentou um expressivo aumento em atividades DDoS. A maioria dos recentes ataques de grande dimensão adota a técnica de reflexão amplificada, usando NTP (Network Time Protocol), SSDP (Simple Service Discovery Protocol) e servidores DNS.

A reflexão amplificada é uma técnica que permite ao autor do ataque aumentar o volume de tráfego que ele gera, e ainda esconder as fontes de onde partem tais ataques. A técnica se aproveita de duas realidades: a de que muitos provedores de serviços ainda não implementam no acesso de suas redes filtros capazes de bloquear o tráfego com fontes de endereços IP forjadas ou roubadas (técnica conhecida como spoofed); e o fato de que há um grande número de dispositivos na internet com configuração e proteção inadequadas e insuficientes, os quais fornecem serviços UDP (User Datagram Protocol), oferecendo um fator de amplificação entre uma consulta enviada e a respectiva resposta gerada.

Outro dado destacado pela análise foi o crescimento no número de ataques que utilizam técnicas de reflexão SSDP. Somente no primeiro trimestre foram identificados 126 mil ataques desse tipo, contra apenas três registrados no mesmo período no ano passado. A empresa destaca também que, embora curtos, tais ataques são extremamente potentes – em sua maioria (90%) duram menos de uma hora.

Para se proteger de tais ataques, Anstee recomenda a implementação de uma defesa em múltiplas camadas, integrando a proteção local, para defender o sistema contra os  ataques na camada de aplicação; com a proteção baseada em nuvem, para proteger contra os ataques volumétricos de grande magnitude. “Apenas desta forma uma organização estará hoje protegida contra ataques DDoS”, disse.

Os dados pela Arbor são recolhidos por meio do sistema ATLAS, uma parceria colaborativa com mais de 330 clientes que são provedores de serviços e concordaram em compartilhar dados de tráfego com a empresa de maneira anônima, com a finalidade de obter uma visão compreensiva e abrangente do tráfego e de ameaças globais. O sistema recolhe estatísticas que representam 120Tbps do tráfego da internet e fornece os dados para o Mapa digital de ataques, uma visualização do tráfego de ataques globais criada em colaboração com o Google Ideas.
Next Tivit investirá R$170 milhões na América Latina em 2015 »
Previous « EMC investe em tecnologias com alta capacidade de armazenamento
Share
Published by
Redação
Tags: ataque DDoSsegurança
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L