O cenário global de segurança cibernética enfrenta novos desafios com o crescimento exponencial de incidentes virtuais de grande porte. Dados divulgados recentemente apontam que os ataques de negação de serviço distribuído, conhecidos popularmente como ataques DDoS, que ultrapassaram a marca de 1 Tbps, sofreram um salto expressivo e quintuplicaram durante o segundo trimestre do ano. As informações foram compiladas em um relatório detalhado apresentado durante a renomada conferência Black Hat e repercutidas no ecossistema de tecnologia.
Entre os meses de abril e junho, os sistemas de proteção conseguiram mitigar mais de 800 ocorrências com essa magnitude severa de tráfego malicioso. Para efeito de comparação, o trimestre anterior havia registrado 130 eventos na mesma faixa de impacto, evidenciando uma mudança drástica na escala e na agressividade das investidas virtuais ao redor do planeta.
O levantamento consolidado revela que, ao longo de todo o primeiro semestre, a infraestrutura da Cloudflare barrou a marca impressionante de 23,2 milhões de ataques DDoS focados na camada de rede, além de neutralizar cerca de 29,64 trilhões de solicitações HTTP maliciosas. No entanto, o ponto que mais chamou a atenção dos especialistas foi a multiplicação dos eventos de ultra-alta capacidade. Os ataques superiores a 1 Tbps dispararam impressionantes 519% na variação trimestral. Outras faixas de volumetria também registraram alta considerável, como os incidentes entre 500 Gbps e 1 Tbps, que cresceram 143%, e aqueles situados entre 100 e 500 Gbps, que avançaram 105%.
Apesar do destaque para os megaprojetos criminosos de saturação de banda, a grande maioria dos incidentes diários continuou mantendo características de menor escala e curta duração. O balanço técnico indica que 96,62% das ocorrências na camada de rede ficaram abaixo de 50 Mbps, enquanto aproximadamente 90,6% dos episódios duraram menos de dez minutos. Contudo, os analistas alertam para uma mudança sutil no comportamento dos criminosos: os ataques prolongados, com duração superior a três horas, passaram de 0,387% no primeiro trimestre para 0,828% no segundo período analisado.
Flutuação mensal e impactos de operações policiais globais
A dinâmica mensal do tráfego malicioso demonstrou picos acentuados no início do trimestre. A atividade geral de DDoS atingiu seu ápice no mês de abril, acumulando a marca expressiva de 6,46 trilhões de requisições HTTP e cerca de 165 petabytes de tráfego direcionado em ataques de camada de rede.
Após o pico registrado em abril, os gráficos apresentaram uma retração notável nos meses seguintes. Especialistas atribuem essa queda temporária, em caráter preliminar, aos desdobramentos da operação internacional batizada de PowerOFF. A ação policial coordenada resultou em quatro prisões estratégicas, na desarticulação e derrubada de 53 domínios cibernéticos associados ao crime, além do envio de alertas formais a cerca de 75 mil usuários que utilizavam serviços comerciais de aluguel de redes de computadores zumbis, as chamadas botnets.
Vetorizações e setores mais visados pelos cibercriminosos
No que diz respeito às táticas e vetores de exploração utilizados pelos invasores, o período foi marcado pelo fortalecimento de técnicas voltadas para o Sistema de Nomes de Domínio e métodos tradicionais de reflexão e amplificação. As inundações baseadas em DNS representaram cerca de 40% de todas as investidas registradas no segundo trimestre, superando os 25,7% observados nos três meses anteriores. Em paralelo, os ataques de amplificação CLDAP experimentaram um crescimento vertiginoso de 881,9% na comparação trimestral, enquanto o tráfego UDP ocupou a segunda posição, respondendo por 14,06% do total mitigado.
Em relação ao perfil das vítimas, o relatório aponta que o setor corporativo de Mídia, Produção e Publicação concentrou a maior fatia das requisições HTTP maliciosas bloqueadas durante o primeiro semestre, absorvendo 14,2% do total. Outro segmento que sofreu forte pressão foi o setor governamental. Especialistas correlacionam esse aumento a episódios de instabilidade geopolítica internacional, a exemplo de conflitos e operações militares recentes no Oriente Médio, que frequentemente estimulam campanhas coordenadas de hacktivismo ao redor do globo.
Fonte:: convergenciadigital.com.br


