Um novo relatório de cibersegurança da Lumen Technologies identificou o setor de telecomunicações como o principal alvo de ataques distribuídos de negação de serviço (DDoS) no terceiro trimestre de 2021 e alertou que essas ameaças estão se tornando cada vez mais complexas.
CONTEÚDO RELACIONADO – Indústria de Games enfrenta o mais recente desafio de segurança – a Proteção DDoS
Em seu terceiro relatório trimestral DDoS, a Lumen revelou que 34% dos 500 maiores ataques DDoS visaram o setor de telecomunicações. Este número se compara a 9% dos ataques no primeiro trimestre e 32% no segundo trimestre. Outros 21% dos incidentes foram direcionados a empresas de software e tecnologia, enquanto 12% atingiram varejo e distribuição, 8% foram direcionados a hospedagem e 7% a entidades governamentais.
Ao todo, o setor de telecomunicações enfrentou 956 incidentes no terceiro trimestre, incluindo o maior ataque de largura de banda (612 Gbps) e o maior ataque baseado em pacotes (252 Mpps) em geral, em todos os segmentos rastreados pelo Lumen. O ataque de largura de banda registrou um aumento de 49% em relação ao maior visto no segundo trimestre, enquanto o ataque de taxa de pacotes foi 91% maior do que o maior no trimestre anterior. Pouco mais da metade (52%) dos ataques contra empresas de telecomunicações utilizaram uma abordagem multivetorial e o incidente mais longo durou 6 dias.
Mark Dehus, diretor de segurança da informação e inteligência contra ameaças da Lumen, afirma que houve um aumento nos ataques a serviços de voz sobre IP, usando uma combinação de métodos diferentes. Os dois mais comuns são ataques de reflexão e de aplicativos específicos.
No primeiro caso, um instigador envia uma solicitação a um servidor, solicitando que ele responda e sobrecarregue o endereço IP de destino com uma grande quantidade de tráfego. Ataques específicos de aplicativos, por sua vez, perseguem protocolos específicos – como o protocolo de iniciação de sessão (SIP) – que habilita serviços de voz e ferramentas de colaboração remota. Exemplos de entidades e serviços que usam SIP incluem operadoras de rede virtual móvel, que às vezes usam serviços VoIP habilitados para SIP para descarregar o tráfego celular para suas próprias redes; infraestrutura de voz gerenciada e as operadoras que a fornecem; e serviços de videoconferência, disse ele.
Dehus observa que os ataques de reflexão não requerem necessariamente muita habilidade, o que significa que “atores que não são tão sofisticados podem lançá-los” e exigir dinheiro antes ou durante o incidente para interromper o ataque. Ele acrescentou que os agentes de ameaças estão usando cada vez mais ataques de múltiplos vetores para amplificar seu impacto e contornar as contramedidas de proteção que as empresas podem tomar.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

