Ícone do site IPNews – O Portal da Conectividade

Ataques DDoS com menos de 5 minutos aumentam mais de 35%

Os ataques distribuídos de negação de serviço (DDoS) continuam sendo uma das ameaças mais recorrentes e sofisticadas no universo da cibersegurança. De acordo com o relatório Global DDoS Landscape, da NSFOCUS, do ano passado para cá, houve um aumento expressivo tanto na frequência quanto na complexidade dos ataques.

CONTEÚDO RELACIONADO: Azael e a banalização dos ataques DDoS que ameaçam as estruturas governamentais do Brasil

O que mais chamou atenção foram os chamados ataques relâmpago (burst attacks), que duram menos de cinco minutos, cresceram 36,5%. Apesar de breves, eles geraram picos de tráfego extremamente elevados, dificultando a detecção e exigindo respostas automatizadas em tempo real.

Já os ataques multivetoriais (multi-vector attacks), que combinam diferentes tipos de técnicas – como inundações UDP, TCP e ataques a camada de aplicação (Layer 7) – representaram mais de 55% dos casos. Isso mostra uma clara intenção de sobrecarregar diferentes pontos da infraestrutura de rede e aplicação simultaneamente.

Ainda segundo o relatório, a camada de aplicação e interfaces de programação (APIs) tornaram-se alvos preferenciais. Isso se deve à sua criticidade nos serviços digitais e à dificuldade de distinguir tráfego legítimo do malicioso nesse nível. Em muitos casos, bots avançados simulam o comportamento humano para driblar mecanismos tradicionais de mitigação.

Atualização da estratégia de defesa

Neste momento, o grande desafio das equipes de cibersegurança é adequar modelos antigos que não funcionam mais. Segundo a NSFOCUS, a maioria das organizações ainda depende de soluções pontuais, como firewalls tradicionais ou balanceadores de carga, ineficazes contra ataques distribuídos, multivetoriais e de camada de aplicação. Além disso, a dependência exclusiva de soluções locais (on-premises) limita a capacidade de resposta contra ataques de grande escala, na visão da empresa.

Outro ponto crítico é a falsa sensação de segurança. Empresas que não sofreram incidentes recentes tendem a subestimar a sofisticação dos atacantes e a velocidade com que novas ferramentas criminosas são disponibilizadas como serviço, como no modelo DDoS-as-a-Service.

Diante desse cenário, é essencial que as empresas tenham uma abordagem proativa, distribuída e inteligente para a defesa contra DDoS. Algumas recomendações incluem:

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Sair da versão mobile