Windows

Ataques DDOS aumentaram em número e tamanho neste ano, segundo relatório

Multiplicação dos Ataques DDoS no Brasil - como se proteger? - 1º Conferência Abranet

Multiplicação dos Ataques DDoS no Brasil - como se proteger? - 1º Conferência Abranet

Índice:

Anonim

O volume, duração e frequência Os ataques distribuídos de negação de serviço (DDOS) usados ​​para inundar sites e outros sistemas com tráfego de lixo eletrônico aumentaram significativamente durante os primeiros três meses deste ano, de acordo com um relatório divulgado quarta-feira pelo provedor de redução de DDOS da Flórida, Prolexic. > A largura de banda média de ataque observada pela Prolexic durante o primeiro trimestre de 2013 foi de 48,25 Gbps, um aumento de oito vezes em relação ao último trimestre de 2012, quando a média da banda de ataque foi de 5,9 Gbps.

O ataque no mês passado contra uma organização de combate ao spam chamada Spamhaus, que teria atingido um pico de mais de 300 Gbps, tornando-se a maior da história, foi superestimada de maneira grosseira, afirmou a Prolexic em seu relatório. No entanto, a Prolexic mitigou um ataque de 130 Gbps em março, disse

[Mais informações: Os melhores roteadores sem fio]

Cerca de 25% dos ataques contra os clientes da Prolexic nos primeiros três meses de 2013 foram modestos e tiveram uma média largura de banda inferior a 1 Gbps. No entanto, 11 por cento tinham uma largura de banda média de mais de 60Gbps, sugerindo que os atacantes estão se tornando mais organizados e melhor equipados para lançar ataques em grande escala, disse a empresa.

Tais ataques de grande volume são alcançados com a ajuda de botnets compostos de servidores Web comprometidos em vez de PCs. Uma vez comprometidos, esses servidores são controlados por scripts PHP não autorizados. Este é o mesmo método que tem sido usado por um grupo chamado Cyber ​​Fighters Izz ad-Din al-Qassam para atacar instituições financeiras dos EUA.

Não é apenas a largura de banda dos ataques que aumentaram, mas também o pacote por segundo (pps), que teve uma média de 32,4 milhões de pps durante o primeiro trimestre do ano, disse Prolexic.

Embora uma largura de banda de grande ataque possa sobrecarregar o uplink da Internet, deixando-a incapaz de lidar com outro tráfego legítimo, taxa por segundo pode criar problemas para o roteamento e outros equipamentos de rede de ISPs, operadoras e até mesmo provedores de mitigação de DDOS.

“A maioria dos equipamentos de mitigação tende a ser limitada pela capacidade pps, não por Gbps”, disse Prolexic. “Mas não é apenas o equipamento de mitigação que luta contra esses ataques de alto pps. Mesmo os roteadores que transportam tráfego para o mecanismo de atenuação têm problemas com as taxas de pacote nesse nível. Como resultado, estamos entrando em uma situação em que simplesmente mover uma quantidade tão grande de tráfego de ataque para um centro de depuração pode ser problemático ”, disse a empresa.

Pelos números

O número de ataques DDOS no 1º trimestre de 2013 aumentou em 1,75% no último trimestre de 2012 e em 21,75% em relação ao mesmo período do ano anterior. Os ataques direcionados à camada de infraestrutura representaram mais de um terço de todos os ataques observados durante os primeiros três meses do ano, um aumento de 3,65% em relação ao trimestre anterior.

“O que definiu neste trimestre foi um aumento na segmentação do serviço de Internet. Provider (ISP) e infra-estruturas de roteador carrier, "Prolexic disse.

O principal país de origem para ataques DDOS no primeiro trimestre de 2013 foi a China, que representou 40,68 de botnet sourced atividade e foi seguido pelos EUA em 21,88 por cento, Alemanha em 10,59 por cento e, surpreendentemente, o Irã com 5,51%.

“A Prolexic viu um padrão estável de tráfego de botnets de origem nacional em muitos trimestres”, disse a empresa. “O Irã, no entanto, não foi incluído nos 10 principais países de origem antes. Espera-se que os países com as maiores infraestruturas de rede tenham mais incidentes de infecção por botnet, de modo que a aparência do Irã no número quatro definitivamente se destaca. ”

Este é o segundo trimestre seguido quando a Rússia, que historicamente tem sido uma região ativa para ataques de DDOS, não chegou ao top 10 dos países de origem do DDOS.

No entanto, houve um aumento do tráfego de DDOS originado do Brasil, que valida o aumento constante da atividade de botnet na América do Sul, Prolexic disse.