Fim de semana da Black Friday foi fim de semana de ataque DDoS

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os ataques cibernéticos no fim de semana da Black Friday quebraram recordes, dobrando os níveis do ano anterior. As empresas enfrentaram uma série de ataques DDoS que agora ultrapassaram a marca do terabit.

O passado Cyber ​​​​Weekend não atraiu apenas caçadores de pechinchas para a Internet. As últimas avaliações do provedor de segurança de TI Link11 mostram que os cibercriminosos também estão tentando tirar vantagem do momento. Segundo avaliações do Link11 Security Operations Center (LSOC), eles atingem empresas com ataques DDoS para prejudicá-las ou extorquir bitcoins. No entanto, o número de ataques este ano foi ainda maior do que o esperado e a força surpreendente dos ataques também estabeleceu recordes preocupantes.

Ataques massivos de DDoS na Black Friday e na Cyber ​​​​Monday

Durante o fim de semana cibernético, o LSOC registrou um aumento na atividade de ataques DDoS em sua rede global. No entanto, os perpetradores atacaram com frequência na Black Friday e na Cyber ​​​​Monday. Aqui o aumento no número de ataques DDoS em relação ao ano anterior foi superior a 200%. Além de provedores de comércio eletrônico, provedores de serviços de pagamento e empresas de logística, os invasores geralmente visam provedores de hospedagem e nuvem, bem como ISPs, que fornecem a infraestrutura digital para negócios online.

Largura de banda de ataque recorde

No caso de aplicativos, serviços online e redes que geralmente sofrem cargas de pico altas, ataques DDoS relativamente pequenos são suficientes para atingir uma sobrecarga. Para conservar seus recursos, os invasores geralmente evitam ataques superdimensionados e escolhem seus ataques tão pequenos quanto necessário. No entanto, durante o fim de semana cibernético, o LSOC registrou um recorde de largura de banda de 1,1 Tbps. O volume do ataque de botnet, que visava um provedor de hospedagem na Alemanha no domingo, foi gerado exclusivamente por uma inundação de UDP. Se os criminosos também tivessem usado técnicas de amplificação, como DNS ou amplificação de reflexão CLDAP, o volume de ataque teria sido significativamente maior. O chamado fator de amplificação para esses vetores DDoS muito usados ​​é 54 para DNA e até 70 para CLDAP.

O ataque recorde foi acompanhado por numerosos hiper ataques. Picos de largura de banda de mais de 20 Gbps foram registrados em 100 outros ataques durante o fim de semana cibernético. Se você deseja se beneficiar do pico de vendas no comércio on-line sem falhas, é melhor investir em soluções de proteção escaláveis ​​baseadas em nuvem que também podem resistir a ataques na faixa de terabits. Isso mantém o foco no negócio principal e a equipe de loja não é sobrecarregada adicionalmente por medidas de emergência.

Mais em Link11.com

 


Através do Link11

A Link11 é a principal fornecedora europeia de segurança de TI no campo da resiliência cibernética, com sede na Alemanha e localizações globais na Europa, América do Norte, Ásia e Oriente Médio. Os serviços de segurança baseados em nuvem são totalmente automatizados, reagem em tempo real e garantem repelir todos os ataques, tanto os padrões conhecidos quanto os novos, em menos de 10 segundos. De acordo com a opinião unânime dos analistas (Gartner, Forrester), o Link11 oferece a detecção e defesa (TTM) mais rápida disponível no mercado. O Escritório Federal de Segurança da Informação (BSI) identifica o Link11 como um provedor qualificado de proteção contra DDoS para infraestruturas críticas. Para garantir resiliência cibernética, proteção contra DDoS na Web e na infraestrutura, gerenciamento de bots, WAF sem toque e serviços CDN seguros, entre outras coisas, garanta o fortalecimento holístico e multiplataforma das redes e aplicativos críticos das empresas.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais