Categories: Segurança

Arbor Networks alerta para maior ataque DDoS já verificado

A Arbor Networks, fornecedora global de soluções para proteção contra ataques DDoS (Negação Distribuída de Serviço) e ameaças avançadas a redes corporativas e de empresas provedoras de serviços de comunicação, divulgou informações sobre os ataques DDoS ocorridos no primeiro trimestre de 2015, mostrando um recorde no volume de dados.

A infraestrutura de inteligência de ameaças ATLAS da Arbor registou um ataque de 334Gbps, que ameaçou uma operadora na Ásia, o maior até ao momento. Em todo o mundo, foram 25 ataques de volume superior a 100Gbps só no primeiro trimestre.

No ano passado, a Arbor documentou um significativo aumento das atividades DDoS. A maioria dos recentes ataques de grande dimensão adota a técnica de reflexão amplificada, usando NTP (Network Time Protocol), SSDP (Simple Service Discovery Protocol) e servidores DNS.

A reflexão amplificada é uma técnica que permite ao autor do ataque aumentar o volume de tráfego que ele gera, e ainda esconder as fontes de onde partem esses ataques. Esta técnica baseia-se em duas lamentáveis realidades: em primeiro lugar, muitos fornecedores de serviços ainda não implementam no acesso das suas redes filtros capazes de bloquear o tráfego com fontes de endereços IP forjadas ou roubadas (técnica conhecida como spoofed); em segundo lugar, há um grande número de dispositivos na internet com configuração e proteção inadequadas e insuficientes, os quais fornecem serviços UDP (User Datagram Protocol), oferecendo um fator de amplificação entre uma consulta enviada e a respectiva resposta gerada.

Os dados pela Arbor são recolhidos por meio do sistema ATLAS, uma parceria colaborativa com mais de 330 clientes que são provedores de serviços e concordaram em compartilhar dados de tráfego com a Arbor de maneira anónima, com a finalidade de obter uma visão compreensiva e abrangente do tráfego e de ameaças globais. O ATLAS recolhe estatísticas que representam 120 Tbps do tráfego da internet e fornece os dados para o mapa digital de ataques, uma visualização do tráfego de ataques globais criada em colaboração com o Google Ideas.

“Os ataques que ultrapassam significativamente os 200 Gbps podem ser extremamente perigosos para operadores de rede e causar danos envolvendo a prestação do serviço, hospedagem em cloud e redes corporativas”, afirma Darren Anstee, diretor de soluções de arquitetura da Arbor Networks. “Os ataques DDoS continuam a evoluir. Os ataques volumétricos cresceram de forma expressiva em termos de tamanho e frequência nos últimos 18 meses. Além disso, também têm vindo a generalizar-se os ataques na camada de aplicação da rede. Para enfrentar o cenário das modernas ameaças DDoS recomendamos uma defesa em múltiplas camadas, integrando a proteção local, instalada na empresa, como defesa contra os ataques na camada de aplicação com a proteção baseada em cloud, contra os ataques volumétricos de grande magnitude. Apenas desta forma uma organização estará hoje protegida contra ataques DDoS”.

*Jocelyn Auricchio é jornalista da B!T no Brasil

Jocelyn Auricchio

Atua como jornalista especializado em tecnologia há mais de 20 anos, escrevendo para as maiores empresas de mídia do Brasil, como Editora Abril e Jornal O Estado de São Paulo. Além de foco em cobertura B2B e B2C, tem especial interesse nos bits e bytes do mundo hacker. Entusiasta por tecnologia desde que conseguiu formular as primeiras frases, está em busca de um mítico notebook para jogos com grande autonomia de bateria. Acredita em café bom, chocolate amargo e comida decente.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

2 dias ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

3 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

4 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

5 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

6 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago