Mostrando postagens com marcador DDoS. Mostrar todas as postagens
Mostrando postagens com marcador DDoS. Mostrar todas as postagens

terça-feira, 24 de agosto de 2021

Cloudflare afirma ter impedido o maior ataque DDoS da história

A empresa de segurança de sites Cloudflare anunciou na quinta-feira (19) que impediu o maior ataque DDoS registrado na história. Também chamados de ataques de negação de serviço distribuída, os ataques DDoS são uma tentativa de sobrecarregar a largura de banda de um site ou um serviço na internet para tirá-lo do ar.

De acordo com a Cloudflare, o ataque foi lançado no mês passado por uma rede de bots (botnet) Mirai e tinha como alvo um cliente não identificado no setor financeiro. Foram mais de 17,2 milhões de solicitações por segundo (rps) para atrapalhar o tráfego da rede — um número três vezes maior do que ataques anteriores registrados pela companhia.

“Para se ter uma perspectiva do quão grande foi o ataque, a Cloudflare atende, em média, a mais de 25 milhões de solicitações HTTP por segundo”, explicou a empresa, em comunicado sobre o ataque. “Com um pico de 17,2 milhões de rps, o ataque atingiu 68% de nossa taxa média de tráfego no segundo trimestre de 2021.”


Brasil: um dos principais pilares para o ataque

Em geral, os ataques DDoS nascem em redes de sistemas infectadas por malwares e agem por amplificação de solicitações para escalonar a investida. Neste incidente, o tráfego do ataque se proliferou por mais de 20 mil bots em 125 países. Com base nos endereços IP, ao menos 15% dos bots vieram da Indonésia, seguido por Índia e Brasil, que somam juntos 17% das consultas. A Cloudflare indicou, ainda, que há uma grande rede de aparelhos infectados por malwares em terras brasileiras.

Já a botnet Mirai, que caracterizou o ataque, nasceu em 2016, quando se tornou célebre por deixar quase um milhão de pessoas sem internet na Alemanha. Basicamente, esse tipo de rede mira dispositivos iOT e se aproveita de falhas de firmware ou em configurações de acesso para transformar o aparelho em um bot e começar os ataques.


Segundo a Cloudflare, ataques com a Mirai, mesmo com pouca ressonância, têm sido frequentes nas últimas semanas: somente em julho, por exemplo, o emprego da botnet cresceu 88%. Duas semanas atrás, inclusive, uma rede Mirai foi identificada na Ásia com o objetivo de atingir um estúdio de games e um provedor de internet e telecomunicações, mas o procedimento não teve êxito.

Para evitar ataques do tipo em computadores pessoais, a Cloudfare orienta que o usuário sempre mude seu nome/senha em dispositivos como smart-câmeras e roteadores, além de habilitar serviços de proteção automatizados. “Nesses casos, o ataque termina antes que um engenheiro de segurança tenha tempo de analisar seu tráfego ou ativar seu sistema de proteção DDoS em standby”, avisa a empresa.


segunda-feira, 14 de dezembro de 2020

Top 8 tipos de ameaças DDoS, saiba como se preparar!

Diante da pandemia causada pelo Covid-19 que abalou o mundo, as ameaças DDoS aumentaram significativamente por conta do trabalho remoto, compras online e estudo em home office. Os ataques DDoS estão cada vez mais novos e sofisticados. Sua empresa está preparada para detectar e mitigar essas ameaças? Conheça o top 8 das ameaças DDoS e saiba como se preparar.

Top 8 das ameaças DDoS

Mesmo que o DDoS tenha um modo de ataque menos complicado do que as outras formas de ciberataques, ele se torna cada vez forte e sofisticado. Os hackers descobrem novas ameaças DDoS que violam as tecnologias existentes. Alguns ataques DDoS são baseados em volume, utilizando o alto tráfego (superior à 100 Gbps) que inundam a largura de banda da rede.
Há também os ataques de protocolo que se concentram em explorar recursos do servidor e os ataques de aplicativos são focados em aplicativos da Web e são considerados mais sofisticados. Conheça os principais:

- Ataques DNS

O DNS é um componente crítico de infraestruatura de rede para qualquer empresa. Os hackers se aproveitam do comportamento do protocolo DNS para gerar ataques mais poderosos como DNS recursivos e DNS Water Torture.

- Ataque SSL/criptografados

Os cibercriminosos utilizam o protocolo SSL para mascarar e complicar o tráfego de ataque e a detecção de malware nas ameaças de rede e de aplicativo.

- Ataques de negação de serviço (RDoS) de resgate

Tipo de ataque baseado no resgate, em os cibercriminosos enviam um email ameaçando atacar uma empresa, tornando seus recursos indisponíveis, a menos que o resgate seja pago dentro do prazo estabelecido. Esse tipo de ataque aumentou consideravelmente nos últimos anos.

- Ataque de aplicativo da camada 7

Ataque que visa apagar recursos, utilizando protocolos de transferência de hipertexto (HTTP), DNS, HTTPS, VOIP, FTP, SMTP e outros protocolos de aplicativo que têm vulnerabilidades que podem ser exploradas, permitindo ataques DDoS.

- Ataque baseado em CDN

Muitas empresas usam provedores de CDN (Contente Delivery Network) para fornecer suporte aos seus sites e ao desempenho de aplicativos. O grande problema é que os CDN oferecem uma cobertura para os ataques, pois a empresas não podem bloquear o tráfego proveniente dos endereços IP do CDN.

Leia também: Proteção contra ataques DDoS, como criar um planejamento adequado

- NTP Flood

O NTP também é um protocolo de rede que está acessível ao público. O ataque desse tipo é feito ao enviar pequenos pacotes que transportam um IP falsificado de determinado alvo para outros dispositivos habilitados que fazem a execução NTP.

Por conta dessas solicitações falsificadas, a empresa alvo tentar resolver isso e esgota seus recursos. Com isso, o sistema pode ser reinicializado ou até mesmo entrar em modo offline.

- SYN Flood

O SYN Flood foi projetado para consumir os recursos do servidor da empresa alvo. Ao atacar o firewall e as outras defesas da empresa, o hacker sobrecarrega os limites da capacidade da empresa, desativando os sistemas, provocando queda de pacotes de tráfego, desconexões, etc.

- UDP Flood

Os hackers enviam um grupo de pacotes UDP para portas aleatórios do servidor da empresa atacada. Por regra, o servidor precisa responder e nesse momento, ocorre o ataque.

Como evitar ataques DDoS?

Como pode se ver, há vários tipos de ataques DDoS e eles crescem todos os anos. Então, a melhor forma da sua empresa evitar ser vítima contra esse ataque é a proteção anti-DDoS. Quer saber mais? Fale com nossos consultores.


segunda-feira, 23 de novembro de 2020

Ataques DDoS estão cada vez mais fáceis e baratos de serem realizados

Os ataques DDoS estão ficando mais complexos e sofisticados, ao mesmo tempo que se tornam mais baratos e fáceis de serem executados, à medida que os cibercriminosos se aproveitam do grande número de dispositivos inseguros conectados à Internet.
Ataques distribuídos de negação de serviço têm sido um problema por muitos anos, com os ciberataques ganhando controle de exércitos de dispositivos e direcionando seu tráfego de Internet para alvos a fim de colocar a vítima offline.


Arquivo do blog