Ícone do site IPNews – O Portal da Conectividade

Akamai aponta formas de mitigar ataques de DDoS em 2024

Priorizar a segurança da infraestrutura DNS é uma das medidas cruciais para reforçar a defesa contra esses ataques

A Akamai conduziu o estudo “Uma retrospectiva das tendências de DDoS em 2023 e estratégias viáveis para 2024”, que analisou como foram os ataques ataques distribuídos de negação de serviço (DDoS) no ano passado e quais soluções são viáveis em 2024. O ano de 2023 foi um marco em termos de tendências de DDoS e como exemplo temos o ataque aos provedores de Internet, causando instabilidade nos serviços, gerando períodos de mais de duas horas de ausência de sinal para os usuários do Rio Grande do Sul.

CONTEÚDO RELACIONADO: Tendências e desafios no mercado de segurança em 2024

Na maioria dos casos, os principais objetivos são causar danos com a paralização de serviços, perda de produtividade e prejuízos financeiros, além de atrair a atenção do público. É importante lembrar que os ataques DDoS são ataques direcionados, para os quais os cibercriminosos selecionam conscientemente seus alvos. Ataques a essas indústrias muitas vezes visam causar danos à reputação ou distrair profissionais de segurança para lançar ataques secundários de ransomware.

O custo relativamente baixo de lançar ataques DDoS, especialmente com a proliferação de DDoS como serviço, os tornou uma arma potente de cibercrime nas mãos de hackers. Embora os ataques DDoS não possam ser evitados, é 100% possível proteger seus ativos digitais desses ataques, adotando estratégias como a preparação proativa para proteção DDoS, revisão de espaços IP críticos e garantia de que o site tenha controles de mitigação em vigor.

Além disso, é importante implementar controles de segurança DDoS em uma postura de proteção sempre ativa como uma primeira camada de defesa para evitar cenários de integração de emergência e reduzir a sobrecarga sobre os serviços de resposta a incidentes.

Também é importante designar proativamente uma equipe de resposta a crises e garantir que os manuais de procedimentos e planos de resposta a incidentes estejam atualizados, além de estender a postura de segurança além da proteção básica contra DDoS, configurando controles de segurança proativos através de um firewall de rede na nuvem pode ajudar a diminuir os riscos.

A infraestrutura DNS ressurgiu como um alvo principal para ataques DDoS. Se o seu DNS falha, sua presença online também falha. Em alguns casos, proteger a segurança e o desempenho da sua infraestrutura DNS pode ser um desafio se uma configuração gerenciar algumas zonas na nuvem e outras localmente. Em muitos desses casos, um firewall DNS tradicional fornece proteção inadequada. A solução mais ideal é uma plataforma híbrida que permita proteger suas zonas DNS locais e na nuvem contra todos os tipos de ataques.

Ataques de 2023 foram mais perigosos

Ao longo de 2023, os ataques DDoS se tornaram mais frequentes, mais longos, altamente sofisticados (com múltiplos vetores) e focados em alvos horizontais (atacando vários destinos IP em um único ataque). Ataques às camadas de nível 3, relacionado à sobrecarga de infraestrutura de rede, e às de nível 4, voltado para a exploração de vulnerabilidades nos protocolos de transporte por segundo, representaram quase 50% a mais do que em 2021.

Não foi apenas o número de ataques que aumentou em 2023, mas também a variedade de tipos de ataques que se destacou em comparação com anos anteriores:

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

Sair da versão mobile