Ícone do site IPNews – O Portal da Conectividade

IoT fomenta ataques DDoS, diz estudo

O maior ataque de negação de serviço distribuído (DDoS – Distributed Denial of Service) verificado em 2016 foi de 800 Gbps – 60% maior do que o maior ataque registrado em 2015, de 500 Gbps.

A multiplicação de dispositivos conectados em rede traz inegáveis benefícios para empresas e consumidores, porém as vulnerabilidades de segurança inerentes a esses equipamentos permitem que sejam utilizados como armas de ataque.

A Arbor Networks, divisão de segurança da Netscout divulga seu 12o Relatório Anual sobre Segurança da Infraestrutura Global de Redes, (WISR – sigla em inglês para Worldwide Infrastructure Security Report), o cenário de ameaças se transformou com o surgimento de botnets, formadas por dispositivos IoT (Internet das Coisas).

O maior ataque de negação de serviço distribuído (DDoS – Distributed Denial of Service) verificado em 2016 foi de 800 Gbps – 60% maior do que o maior ataque registrado em 2015, de 500 Gbps. E os ataques DDoS não aumentaram apenas em volume, mas também em frequência e complexidade.

A crescente escala e complexidade desses ataques levou um maior número de empresas a implementar soluções específicas de proteção anti-DDoS, a adotar as melhores práticas de defesa híbrida e a melhorar o tempo de resposta a incidentes – fatores positivos em um ambiente de ameaças que, do contrário, poderia ser muito sombrio.

Principais conclusões

Inovação e exploração de vulnerabilidades fomentam os ataques DDoS: o surgimento de botnets que exploram as falhas de segurança inerentes a dispositivos IoT e a liberação do código-fonte Mirai resultaram na maior capacidade de lançamento de ataques de grande volume.

Escala: o expressivo crescimento no tamanho dos ataques se deve ao aumento das atividades de ataques baseados nos protocolos de reflexão/amplificação, e à transformação dos dispositivos de IoT em armas de ataques, ocasionando o surgimento de IoT botnets.

Frequência: as chances de um ataque DDoS nunca foram tão altas, de acordo o número de ataques relatados pelos entrevistados:

Complexidade: a utilização simultânea de diversos vetores de ataque vem sendo cada vez maior, atingindo ao mesmo tempo diferentes aspectos da infraestrutura da vítima. Os ataques multivetor ganham espaço por ser mais difícil a defesa contra eles. Normalmente são bastante efetivos, o que mostra a necessidade de uma defesa ágil, em múltiplas camadas.

As consequências dos ataques DDoS estão se tornando claras: ataques DDoS conseguiram tornar inacessíveis inúmeros endereços web, acarretando prejuízos de milhares ou até milhões de dólares. Isso levou diretores e alta administração das empresas a considerar prioritária a defesa contra esses ataques.

Melhor avaliação de risco resulta em melhor comportamento de defesa: a pesquisa indicou haver em 2016 melhor compreensão dos danos à marca e despesas operacionais acarretados por ataques DDoS bem-sucedidos, levando as empresas a adotar as melhores práticas em estratégia defensiva. Em todos os setores aumentou o uso de soluções de proteção específica contra ataques DDoS e de métodos considerados como melhores práticas.

Escopo e Demografia da Pesquisa

Sair da versão mobile