O pior ataque DDoS da história da Europa levanta sérias questões

Um recorde ataque distribuído de negação de serviço (DDoS) situado na Europa foi tentado em julho, um novo relatório confirmou, mas a falta de detalhes sobre o alvo deixa o motivo indeterminado.

O maior ataque DDoS já detectado em regiões baseadas na Europa foi revelado pela empresa de segurança cibernética e serviços em nuvem Akamai, que disse que o alvo era um de seus próprios clientes.

Uma representação digital de um laptop sendo invadido por um hacker.
Gráfico de tendências digitais

Como reportado por Bleeping Computer, o alvo, baseado na Europa Oriental, foi submetido a vários ataques DDoS durante os últimos 30 dias. Mas não temos certeza de por que essa organização ou indivíduo estava recebendo esse ataque violento.

Vídeos recomendados

A Akamai afirmou em seu relatório que a tentativa foi registrada na semana passada, em 21 de julho. Ao longo de 14 horas, o ataque atingiu um pico de 853,7 Gbps (gigabits por segundo), bem como 659,6 Mpps (milhões de pacotes por segundo).

Para referência, um ataque DDoS ocorre quando um agente de ameaça tenta sobrecarregar os sistemas do alvo e desativar efetivamente suas operações, direcionando uma quantidade incontrolável de tráfego para aquele a infraestrutura.

Embora a Akamai compreensivelmente tenha optado por não divulgar informações sobre quem é seu cliente, ela confirmou que o ataque DDoS sem precedentes foi evitado por meio de métodos de mitigação que ela tinha em vigor.

O agente da ameaça concentrou seus esforços especificamente em vários endereços IP específicos. Como mencionamos acima, o ataque em si não foi um incidente isolado e único. Na verdade, o alvo foi conectado a 75 tentativas de DDoS apenas em julho.

Um monitor grande exibindo um aviso de violação de hacking de segurança.
Stock Depot/Getty Images

Os hackers preferiram usar a inundação UDP (protocolo de datagrama do usuário) em sua tentativa de DDoS recorde, que foi descoberta em ambos os picos recordes. Eles não pararam por aí, no entanto. Seu arsenal de ferramentas incluía outros métodos, como fragmentação UDP, inundação ICMP, inundação RESET, inundação de solicitações SYN, anomalia TCP, fragmento TCP, inundação PSH ACK, inundação push FIN e inundação PUSH.

A Akamai afirmou que uma “botnet global altamente sofisticada” de dispositivos infectados orquestrou os ataques DDoS. Bleeping Computer destaca como isso segue uma tendência de botnets mais capazes tentando executar ataques DDoS em um nível nunca antes visto.

Por exemplo, a empresa de serviços em nuvem Cloudflare conseguiu evitar um incidente DDoS que atingiu 26 milhões de solicitações por segundo (RPS) em junho, o que representa o maior ataque desse tipo na história.

Os hackers têm estado bastante ocupados ultimamente, especialmente após a pandemia. DDoS os ataques estão aumentando, gangues de ransomware estão evoluindo, o número de ataques em geral de agentes de ameaças é acelerando a uma taxa extremamente agressiva, o malware recém-descoberto é quase impossível de remover, e os hackers são movendo-se mais rápido do que nunca em relação à verificação de vulnerabilidades.

Recomendações dos editores

  • Microsoft confirma que interrupções recentes no serviço foram ataques DDoS
  • Akamai frustra ataque massivo de DDoS na Ásia que atingiu 900 Gbps
  • Este enorme ataque DDoS foi um dos mais longos já registrados
  • Hackers estão usando páginas DDoS falsas do WordPress para lançar malware
  • Google acabou de frustrar o maior ataque HTTPS DDoS da história

Atualize seu estilo de vidaO Digital Trends ajuda os leitores a acompanhar o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais perspicazes e prévias exclusivas.