Multiplicação dos Ataques DDoS no Brasil - como se proteger? - 1º Conferência Abranet
Índice:
O volume, duração e frequência Os ataques distribuídos de negação de serviço (DDOS) usados para inundar sites e outros sistemas com tráfego de lixo eletrônico aumentaram significativamente durante os primeiros três meses deste ano, de acordo com um relatório divulgado quarta-feira pelo provedor de redução de DDOS da Flórida, Prolexic. > A largura de banda média de ataque observada pela Prolexic durante o primeiro trimestre de 2013 foi de 48,25 Gbps, um aumento de oito vezes em relação ao último trimestre de 2012, quando a média da banda de ataque foi de 5,9 Gbps.
O ataque no mês passado contra uma organização de combate ao spam chamada Spamhaus, que teria atingido um pico de mais de 300 Gbps, tornando-se a maior da história, foi superestimada de maneira grosseira, afirmou a Prolexic em seu relatório. No entanto, a Prolexic mitigou um ataque de 130 Gbps em março, disse
[Mais informações: Os melhores roteadores sem fio]
Cerca de 25% dos ataques contra os clientes da Prolexic nos primeiros três meses de 2013 foram modestos e tiveram uma média largura de banda inferior a 1 Gbps. No entanto, 11 por cento tinham uma largura de banda média de mais de 60Gbps, sugerindo que os atacantes estão se tornando mais organizados e melhor equipados para lançar ataques em grande escala, disse a empresa.Tais ataques de grande volume são alcançados com a ajuda de botnets compostos de servidores Web comprometidos em vez de PCs. Uma vez comprometidos, esses servidores são controlados por scripts PHP não autorizados. Este é o mesmo método que tem sido usado por um grupo chamado Cyber Fighters Izz ad-Din al-Qassam para atacar instituições financeiras dos EUA.
Não é apenas a largura de banda dos ataques que aumentaram, mas também o pacote por segundo (pps), que teve uma média de 32,4 milhões de pps durante o primeiro trimestre do ano, disse Prolexic.
Embora uma largura de banda de grande ataque possa sobrecarregar o uplink da Internet, deixando-a incapaz de lidar com outro tráfego legítimo, taxa por segundo pode criar problemas para o roteamento e outros equipamentos de rede de ISPs, operadoras e até mesmo provedores de mitigação de DDOS.
“A maioria dos equipamentos de mitigação tende a ser limitada pela capacidade pps, não por Gbps”, disse Prolexic. “Mas não é apenas o equipamento de mitigação que luta contra esses ataques de alto pps. Mesmo os roteadores que transportam tráfego para o mecanismo de atenuação têm problemas com as taxas de pacote nesse nível. Como resultado, estamos entrando em uma situação em que simplesmente mover uma quantidade tão grande de tráfego de ataque para um centro de depuração pode ser problemático ”, disse a empresa.
Pelos números
O número de ataques DDOS no 1º trimestre de 2013 aumentou em 1,75% no último trimestre de 2012 e em 21,75% em relação ao mesmo período do ano anterior. Os ataques direcionados à camada de infraestrutura representaram mais de um terço de todos os ataques observados durante os primeiros três meses do ano, um aumento de 3,65% em relação ao trimestre anterior.
“O que definiu neste trimestre foi um aumento na segmentação do serviço de Internet. Provider (ISP) e infra-estruturas de roteador carrier, "Prolexic disse.
O principal país de origem para ataques DDOS no primeiro trimestre de 2013 foi a China, que representou 40,68 de botnet sourced atividade e foi seguido pelos EUA em 21,88 por cento, Alemanha em 10,59 por cento e, surpreendentemente, o Irã com 5,51%.
“A Prolexic viu um padrão estável de tráfego de botnets de origem nacional em muitos trimestres”, disse a empresa. “O Irã, no entanto, não foi incluído nos 10 principais países de origem antes. Espera-se que os países com as maiores infraestruturas de rede tenham mais incidentes de infecção por botnet, de modo que a aparência do Irã no número quatro definitivamente se destaca. ”
Este é o segundo trimestre seguido quando a Rússia, que historicamente tem sido uma região ativa para ataques de DDOS, não chegou ao top 10 dos países de origem do DDOS.
No entanto, houve um aumento do tráfego de DDOS originado do Brasil, que valida o aumento constante da atividade de botnet na América do Sul, Prolexic disse.
China e Indonésia Aumentaram as vendas de PC na Ásia no segundo trimestre A demanda mais forte por parte dos consumidores da China e do Sudeste Asiático, particularmente a Indonésia, impulsionou os negócios asiáticos da Intel no segundo trimestre, disse a empresa na quarta-feira. a força na Ásia em relação ao resto do mundo, particularmente na China e no Sudeste Asiático. Ambas parecem muito boas em termos de consumo de PCs ", disse Navin Shenoy, vice-presidente do grupo de vendas e marketi
[Leitura adicional: Nossas escolhas para os melhores laptops para PC]
Remessas de PCs mais fortes do que as esperadas no segundo trimestre, diz o IDC Os embarques de PCs foram ligeiramente mais fortes do que o esperado no segundo trimestre, sustentados pelos gastos do consumidor e preços mais baixos, segundo pesquisa do IDC divulgada na quarta-feira. O forte interesse em computadores portáteis, incluindo netbooks e laptops, ajudou a mitigar os efeitos do recessão, embora os embarques mundiais de PCs tenham caído 3,1% em relação ao mesmo trimestre do ano anterior,
Foi o segundo trimestre consecutivo que os embarques diminuíram menos do que o previsto.
A Microsoft anunciou os resultados financeiros do segundo trimestre fiscal, o primeiro a incluir números gerados pelo Lançamento do Windows 8. Embora o lucro tenha diminuído, a receita da empresa aumentou, ajudada pela divisão Windows, da Microsoft, cujas vendas aumentaram mais de 20% em relação ao ano anterior. A Microsoft creditou sua revisão do Windows por um aumento nas vendas trimestrais quando anunciou lucros na quinta-feira. o hardware ligado ao lançamento do Windows 8 ajudou a empresa a
Embora o lucro do segundo trimestre fiscal da Microsoft tenha diminuído, a receita aumentou, ajudada pela divisão Windows da empresa, onde as vendas dispararam mais A receita da Microsoft aumentou 2,7% para US $ 21,46 bilhões no trimestre encerrado em 31 de dezembro de 2012.