Priorizar a segurança da infraestrutura DNS é uma das medidas cruciais para reforçar a defesa contra esses ataques
A Akamai conduziu o estudo “Uma retrospectiva das tendências de DDoS em 2023 e estratégias viáveis para 2024”, que analisou como foram os ataques ataques distribuídos de negação de serviço (DDoS) no ano passado e quais soluções são viáveis em 2024. O ano de 2023 foi um marco em termos de tendências de DDoS e como exemplo temos o ataque aos provedores de Internet, causando instabilidade nos serviços, gerando períodos de mais de duas horas de ausência de sinal para os usuários do Rio Grande do Sul.
CONTEÚDO RELACIONADO: Tendências e desafios no mercado de segurança em 2024
Na maioria dos casos, os principais objetivos são causar danos com a paralização de serviços, perda de produtividade e prejuízos financeiros, além de atrair a atenção do público. É importante lembrar que os ataques DDoS são ataques direcionados, para os quais os cibercriminosos selecionam conscientemente seus alvos. Ataques a essas indústrias muitas vezes visam causar danos à reputação ou distrair profissionais de segurança para lançar ataques secundários de ransomware.
O custo relativamente baixo de lançar ataques DDoS, especialmente com a proliferação de DDoS como serviço, os tornou uma arma potente de cibercrime nas mãos de hackers. Embora os ataques DDoS não possam ser evitados, é 100% possível proteger seus ativos digitais desses ataques, adotando estratégias como a preparação proativa para proteção DDoS, revisão de espaços IP críticos e garantia de que o site tenha controles de mitigação em vigor.
Além disso, é importante implementar controles de segurança DDoS em uma postura de proteção sempre ativa como uma primeira camada de defesa para evitar cenários de integração de emergência e reduzir a sobrecarga sobre os serviços de resposta a incidentes.
Também é importante designar proativamente uma equipe de resposta a crises e garantir que os manuais de procedimentos e planos de resposta a incidentes estejam atualizados, além de estender a postura de segurança além da proteção básica contra DDoS, configurando controles de segurança proativos através de um firewall de rede na nuvem pode ajudar a diminuir os riscos.
A infraestrutura DNS ressurgiu como um alvo principal para ataques DDoS. Se o seu DNS falha, sua presença online também falha. Em alguns casos, proteger a segurança e o desempenho da sua infraestrutura DNS pode ser um desafio se uma configuração gerenciar algumas zonas na nuvem e outras localmente. Em muitos desses casos, um firewall DNS tradicional fornece proteção inadequada. A solução mais ideal é uma plataforma híbrida que permita proteger suas zonas DNS locais e na nuvem contra todos os tipos de ataques.
Ataques de 2023 foram mais perigosos
Ao longo de 2023, os ataques DDoS se tornaram mais frequentes, mais longos, altamente sofisticados (com múltiplos vetores) e focados em alvos horizontais (atacando vários destinos IP em um único ataque). Ataques às camadas de nível 3, relacionado à sobrecarga de infraestrutura de rede, e às de nível 4, voltado para a exploração de vulnerabilidades nos protocolos de transporte por segundo, representaram quase 50% a mais do que em 2021.
Não foi apenas o número de ataques que aumentou em 2023, mas também a variedade de tipos de ataques que se destacou em comparação com anos anteriores:
- Ataques em Massa: Ataques DDoS horizontais, às vezes chamados de “ataques de bombardeio em massa DDoS”, tiveram um aumento significativo desde o último trimestre de 2022. Até o terceiro trimestre de 2022, menos de 20% dos ataques DDoS observados pela Akamai foram classificados como massivos ou horizontais. Nos últimos 12 meses, quase 30% dos ataques DDoS eram horizontais e ataques multi-alvo, um aumento de quase 50%.
- Ataques Multi-vetoriais: Outra tendência distintiva dos ataques DDoS em 2023 foi o aumento do número de vetores usados por cibercriminosos ao atacar uma empresa ou instituição. Alguns dos maiores e mais sofisticados ataques DDoS defendidos pela Akamai em 2023 tinham uma combinação de mais de 14 vetores diferentes. Em muitos casos, esses ataques DDoS complexos e multi-vetoriais tinham a intenção adicional de servir como cortina de fumaça para ataques secundários de extorsão tripla.
- Alvos Vulneráveis: No ano passado, os cibercriminosos miraram no que é considerado “alvos vulneráveis”. Pequenas e médias organizações; instituições governamentais; infraestruturas públicas críticas como escolas, hospitais, aeroportos e outros centros de transporte e logística foram repetidamente atacados com DDoS em 2023. Como exemplo, o Anonymous Sudan, grupo de hackers que atacou seis grandes aeroportos indianos e várias instituições de saúde em abril de 2023.
- Duração de Ataques DDoS: Houve um ressurgimento no aumento da duração dos ataques DDoS. Em média, muitos ataques duram por mais de 20 minutos, e o número de ataques que continuaram por mais de uma hora aumentou em 50% entre 2021 e 2023. Ataques prolongados sobrecarregam a produtividade e a capacidade das operações de manter a continuidade do negócio quando outras ameaças são detectadas e respostas são necessárias.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

