Boa tarde, Thiago!
Pesquisadores da Check Point Software voltam a alertar sobre a ascensão de ataques de hackers em nome de ideologias e objetivos políticos que reflete no crescimento de ataques distribuídos de negação de serviço
São Paulo, 27 de março de 2024 — A Check Point Software faz novo alerta para o aumento de ataques DDoS, incluindo no Brasil. Em novembro de 2023, os pesquisadores avaliaram as principais tendências do cenário moderno de DDoS, reforçando os riscos de tais ataques na web e como as empresas devem se proteger contra esses ataques cada vez mais complexos.
Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil, explica o porquê desse aumento dos ataques de DDoS com os setores financeiro e órgãos e instituições públicos sendo frequentemente alvos desses ataques. "Observamos o crescimento do hacktivismo, ou seja, ataques de hackers em nome de ideologias e objetivos políticos. Os grupos hacktivistas querem causar caos, intimidar e mostrar seu poder. É importante para tais ataques atrair atenção, atacar símbolos, pessoas e instituições de alguma forma relacionadas ao motivo do ataque", diz Falchi.
Os sites destas verticais são uma vitrine muito visível que, quando os atacantes quebram, os usuários "ouvem". Muitas vezes os ataques têm origem especialmente dos grupos pró-russos NoName057(16) e Anonymous Sudan, os quais são seguidos por dezenas de milhares de pessoas no Telegram, e com cada ataque bem-sucedido o número continua a crescer. Com maior frequência, desde 2023, vimos ataques projetados para intimidar o apoio à Ucrânia e em relação à guerra na Faixa de Gaza. É por isso que as organizações estatais em particular estão sendo visadas, mas também bancos ou até mesmo o ChatGPT. "Qualquer pessoa ou grupo que, por algum motivo, não compartilha as mesmas opiniões desses grupos de hackers, protagonizam ataques ao redor do mundo quase todos os dias."
Falchi também explica que é muito difícil obter algum dado sensível por meio de um ataque DDoS. Em geral, isso apenas limitará a disponibilidade de um determinado site. O ataque DDoS em si não serve para roubar dados ou outras atividades de espionagem, mas apenas sobrecarrega e paralisa os serviços ou sites selecionados. No entanto, há a possibilidade de às vezes ser uma cortina de fumaça para distrair em relação a outros ataques muito mais graves.
Os pesquisadores da Check Point Software apontam três tendências principais que moldam os ataques DDoS:
Fator nº 1: ascensão de atacantes do Estado
A mudança de hackers orientados financeiramente para grupos hacktivistas apoiados pelo Estado alterou significativamente o cenário geral. Os grupos patrocinados pelo Estado possuem muito mais recursos e organização, ampliando as suas capacidades para criar ferramentas de ataque sofisticadas, atingir um leque mais amplo de vítimas e operar com relativa impunidade.
Fator nº 2: Ataques Crescendo em Escala e Complexidade
Os atacantes estão empregando novas ferramentas que permitem ataques maiores e mais complexos. Eles misturam vetores em ataques únicos, criando dificuldades para tecnologias e práticas tradicionais de mitigação.
Fator nº 3: Mudança para ataques à camada de aplicativo
Os ataques DDoS visam cada vez mais a camada de aplicação, dificultando a detecção e a mitigação. A implementação de ferramentas avançadas de ataque DDoS na web tornou as defesas tradicionais menos eficazes contra essas táticas sofisticadas.
"Um grupo hacktivista pode utilizar uma botnet e um grande número de seguidores para direcionar um ataque a um alvo específico. A questão chave é como a vítima irá lidar com essa situação e se será capaz de enfrentar o ataque DDoS. Podemos comparar isso a um ambiente de e-commerce, em que um supermercado, que normalmente recebe acesso de 500 pessoas por hora, de repente se vê com 5 mil pessoas entrando no marketplace ao mesmo tempo. O tráfego poderá ser gerenciado se mais 'caixas' online forem abertas e os operadores do e-commerce direcionarem os 'manifestantes' para longe dos clientes regulares, permitindo que a loja virtual continue operando normalmente. Caso contrário, a loja corre o risco de colapsar e ser paralisada", detalha Fernando de Falchi.
Os pesquisadores apontam ainda os sinais de identificação para saber se a organização está sob um ataque de DDoS:
1. Elevadas requisições por segundo (RPS)
O que procurar: Ter atenção aos níveis de RPS. Ao longo do ano passado, a escala desses ataques continuou a atingir novos patamares. Ataques foram observados em vários milhões de RPS, alguns com ondas de horas de duração que duram dias.
Por que isso importa: Qualquer solução baseada em limitação de taxa, bloqueio geográfico ou outros mecanismos semelhantes não será capaz de diferenciar com precisão entre tráfego legítimo e de ataque nesta escala e acabará bloqueando usuários legítimos.
2. Tráfego criptografado
O que procurar: Os cibercriminosos podem aumentar o nível de dificuldade adicionando criptografia à alarmante escala e sofisticação desses ataques. A inspeção do tráfego torna-se difícil e exige muitos recursos à medida que as defesas tentam encerrar e descriptografar um impressionante número de RPS.
Por que isso importa: A inspeção e mitigação pós-criptografia são pesadas e caras para serem mantidas, especialmente em números tão elevados.
3. Parece legítimo
O que procurar: Depois que a descriptografia é concluída, esses ataques DDoS da Camada 7 parecem ser solicitações HTTP/S legítimas e são constantemente randomizados (IPs dinâmicos e outros parâmetros). Nenhuma assinatura predefinida ou mecanismo baseado em regras pode ajudar porque essas solicitações "legítimas" não contêm nenhum argumento incorreto específico.
Por que isso importa: Somente algoritmos baseados em comportamento com autoaprendizagem e autoajuste podem lidar com a detecção e mitigação desses ataques.
4. Randomizando técnicas de ataque
O que procurar: A natureza dinâmica destas novas ameaças não tem precedentes. Elas frequentemente alteram e randomizam métodos HTTP, cabeçalhos e cookies. Eles personificam serviços populares incorporados de terceiros, falsificam IPs e muito mais.
Por que isso importa: Para a proteção contra esses ataques, as organizações precisam de soluções que pode se adaptar rapidamente em tempo real à campanha de ataque. Um padrão WAF local ou baseado em nuvem que se baseia principalmente em as assinaturas não serão capazes de acompanhar esses ataques aleatórios.
Assim, os pesquisadores da Check Point Software reforçam que o primeiro e importante passo a ser dado é reconhecer um ataque de DDoS. Em termos de tecnologia, soluções de segurança Cloud Web DDoS fornecem proteção em tempo real, de maneira automatizada e precisa contra ataques DDoS.
Sobre a Check Point Software Technologies Ltd.
A Check Point Software Technologies Ltd é uma das principais provedoras de plataforma de segurança cibernética fornecida pela nuvem e alimentada por IA, protegendo mais de 100.000 organizações em todo o mundo. A Check Point Software aproveita o poder da IA em todos os níveis para aumentar a eficiência e a precisão da segurança cibernética por meio de sua Plataforma Infinity, com taxas de detecção líderes do setor que permitem a antecipação proativa de ameaças e tempos de resposta mais inteligentes e rápidos. A plataforma abrangente inclui soluções fornecidas pela nuvem compostas por Check Point Harmony para proteger o ambiente de trabalho, Check Point CloudGuard para proteger a nuvem, Check Point Quantum para proteger a rede e Check Point Infinity Core Services para operações e serviços de segurança colaborativa.
©2024 Check Point Software Technologies Ltd. Todos os direitos reservados.
Acompanhe as redes sociais da Check Point Software via:
Contatos para a imprensa:
Juliana Vercelli/ juliana܂vercelli@inkcomunicacao܂com܂br (11) 3817-2131 ramal 116 (11) 9 9967-2138
Alexandre Correia - alexandre܂correia@inkcomunicacao܂com܂br (19) 9 9940-4712 |
Thiabolico
-
Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
Cúmplices
Postagens populares
-
Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
-
Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
-
Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
-
Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
-
Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
-
Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
-
Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas. Pra começar, foi a est...
-
Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
-
Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
-
O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...
Assuntos
Arquivo
-
▼
2024
(3823)
-
▼
março
(599)
- Sábado de brincadeiras, caça aos doces e oficina d...
- Pauta | Último episódio de série documental da Caf...
- AMANHÃ E DOMINGO: Croasonho dará croissant de choc...
- Filme conta a história da mulher que fez de Van Go...
- Primeira temporada de Suicide Squad: Mate a Liga d...
- Duda Fuça explora acervo do Palácio dos Bandeirant...
- Aviso de cabine virtual
- ‘Cinema é uma Droga Pesada’, de Cédric Kahn, ganha...
- Lançamento HQ Devir - Saga volume 11!
- Em evento SuiteConnect, Omelete Company explica so...
- ESET Alerta: saiba quais são os riscos de seguranç...
- Silvero Pereira e Daniel Rocha são os convidados d...
- Campanha celebra a jornada de Vini Jr. com a músic...
- Konami | O pacote digital com dois jogos clássicos...
- Filme Nacional | Vidente por Acidente - Tudo sobre...
- Filme Nacional | Vidente por Acidente - Tudo sobre...
- Páscoa: Cartago apresenta opções para quem quer fu...
- Disney+ e Star+ | Newsletter - Abril 2024
- Lançamento HQ Devir - Chew vol. 04!
- O documentário 'O Lado Sombrio da TV Infantil' est...
- Sugestão de Pauta | PlayTV e BTS Unem Forças para ...
- NETmundial+10 divulga programação e abre consulta ...
- Max lança trailer e pôster da minissérie HBO Origi...
- Disney+ e Star+ | Unificação dos aplicativos em 26...
- Tiny Toons e Looney Tunes estão de volta com novas...
- Prime Video | Estreias de Abril
- 'Da Ponte Pra Lá': nova produção nacional ganha tr...
- Feliz Páscoa!
- Game Station promove ação especial em todas as sua...
- Pokémon GO anuncia Dia Comunitário Clássico de Abr...
- TP-Link convida influenciadores para descobrirem o...
- Vivo Keyd Stars anuncia entrada no cenário inclusi...
- [PAUTA] Circuito Spcine exibe "Saudosa Maloca", "F...
- Pauta | Último episódio de série documental da Caf...
- Disney+ | Iwajú - Estreia em 10 de abril
- Disney+ | Iwajú - Estreia em 10 de abril
- O inferno de Dante chega ao Brasil em versão HQ pe...
- "Perfeitos Desconhecidos", versão nacional do suce...
- Alerta: Atualmente o hacktivismo é a principal raz...
- Do Cine Pra Max: 'Todos Menos Você' estreia em 29 ...
- Terceira temporada de Call of Duty conta com a par...
- Organização de esports Fluxo inaugura projeto soci...
- Confira os jogos mensais do PlayStation Plus do mê...
- Disney+ | A Partitura Secreta - Estreia em 17 de a...
- Cine Marquise recebe estreia do documentário "Nada...
- Show de Souto MC, bate-papo com diretora de Ó Paí,...
- Episódios de 'Peppa Pig' com dublagem de Larissa M...
- ARTIGO GFT - Por que investir em IA e Cloud é a ch...
- Star+ | Desejos S.A - Já disponível
- Star+ | Desejos S.A - Já disponível
- Release Exibição A Paixão Segundo G.H
- Tecnologia de captura da realidade é destaque na f...
- Em entrevista ao Otalab, Rômulo Arantes Neto fala ...
- 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
- Sessão gratuita do filme "A Paixão Segundo G.H." s...
- Sumaúma Park Shopping divulga horário de funcionam...
- Paris Filmes | Bill Skarsgård estampa cartaz alter...
- Serviço de Streaming Internacional do MGM, o MGM+ ...
- Confira produções imperdíveis para celebrar a Pásc...
- Audible anuncia audiolivros exclusivos de "O Senho...
- Sugestão PlayStation - Promoção de Páscoa na PlayS...
- Para não esquecer: CurtaOn apresenta especial sobr...
- Diamond Films anuncia sessões antecipadas de 'Uma ...
- Ou Vai Ou Voa: Fundadores da Conquer lançam livro ...
- O jogo gótico de sobrevivência de vampiros V Risin...
- Ragnarök Online revela collab épica e Sonic chega ...
- Com doação histórica, Ministério das Comunicações ...
- CGI.br abre inscrições para o 14º Fórum da Interne...
- 20th Century Studios | A Primeira Profecia – Respo...
- 20th Century Studios | A Primeira Profecia – Respo...
- MIS celebra 40 anos de Ghostbusters com exposição ...
- Juliano Cazarré estreia como diretor em série sobr...
- Oportunidade para animadores
- Streamer brasileiro da Team Liquid é a primeira pe...
- A ‘Gen IA’ tem potencial para mudar o mundo. Como ...
- Brasil Game Show lança segundo volume de livro fot...
- A Inovação de Profissão Repórter: A Fórmula que De...
- Paulistão na SKY+: DSPORTS transmite Santos x RB B...
- [Release] Paulistão 2024: quem foram os atletas fa...
- PR - Globant e 9z firmam parceria para ampliar pro...
- Time B: w7m anuncia time misto de Rainbow Six
- Selo ELAS comemora mais um ano no mercado com quat...
- ‘Bad Boys: Até o Fim ’ ganha primeiro trailer oficial
- Kings World Cup: Eden Hazard representará a Deptos...
- NIC.br promove webinário para orientar ONGs sobre ...
- BS2 estreia campanha de marketing e tem novo embai...
- Maior incêndio da história do Brasil: novo episódi...
- Leandro Lima protagoniza nova campanha da Cartago
- Conselho de Jovens do TikTok realiza primeiras reu...
- Controvérsia sobre loterias estaduais é apenas a "...
- FaZe Clan assume liderança isolada na segunda sema...
- HA: LG Electronics tem as geladeiras mais econômi...
- Construtora aposta na gamificação e lança Apê grát...
- Organização de esports apresenta o primeiro game o...
- No Dia de Ler Tolkien, Audible anuncia audiolivros...
- RED Canids Kalunga anuncia projeto focado no cenár...
- Sugestão PlayStation - DEMO gratuita de Stellar Blade
- Vendas de Galaxy anteriores à geração S24 sobem 20...
- Wagner Moura é destaque no novo pôster de 'Guerra ...
- Balanço da Obra - Beyond the Club
-
▼
março
(599)
Pesquisa
© Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
brought to you by Smashing Magazine