스타트업 커뮤니티 씬디스 (SeenThis.kr)

Netscout publica relatório de inteligência de ameaças atualizado: instabilidade geopolítica impulsiona ataques DDoS implacáveis

  • Idioma de escrita: Coreana
  • País de referência: Todos os paísescountry-flag
  • TI

Criado: 2024-04-26

Criado: 2024-04-26 10:42

O aumento da ‘tortura de água DNS (DNS Water Torture)’ contribuiu para mais de 7 milhões de ataques DDoS no segundo semestre de 2023, impulsionado pelo aumento das atividades globais de grupos hacktivistas.

A NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) divulgou hoje o Relatório de Inteligência de Ameaças DDoS do segundo trimestre de 2023, que analisa as tendências e metodologias de ataque usadas por hackers contra provedores de serviços, empresas e usuários finais. As informações citadas no relatório são coletadas em escala global pela visibilidade incomparável da Internet da NETSCOUT, coletando, analisando, priorizando e distribuindo dados sobre ataques DDoS em 214 países e regiões, 456 setores e mais de 13.000 números de sistemas autônomos (Autonomous System Numbers, ASNs). Liderada por grupos hacktivistas tecnicamente experientes e politicamente motivados e pelo aumento dos ataques de tortura de água DNS (DNS Water Torture), a NETSCOUT observou mais de 7 milhões de ataques DDoS no segundo semestre de 2023, um aumento de 15% em relação ao primeiro semestre.

Hacktivismo aumenta 10 vezes

O hacktivismo DDoS (Distributed Denial-of-Service, negação de serviço distribuída) exemplificou as mudanças no cenário de segurança global no ano passado, ultrapassando as fronteiras geográficas. Grupos como NoName057(016) e Anonymous Sudan, bem como hackers individuais e pequenos coletivos, estão cada vez mais usando DDoS para atingir indivíduos com ideologias opostas, por exemplo:

• O Peru experimentou um aumento de 30% nos ataques relacionados aos protestos contra a libertação do ex-presidente Fujimori em 6 de dezembro.
• A Polônia viu um aumento acentuado nos ataques relacionados à mudança de governo no final de 2023 e a uma declaração reafirmando o apoio da Polônia à Ucrânia no conflito Rússia-Ucrânia.
• O Anonymous Sudan atacou o X (antigo Twitter) para pressionar Elon Musk em relação ao serviço Starlink no Sudão e o Telegram para interromper um canal principal do Telegram.

NoName057(016), Anonymous Sudan e Killnet foram apontados como os responsáveis por ataques DDoS direcionados a infraestruturas de comunicação, hospitais e bancos na Ucrânia, Rússia, Israel e Palestina. Os ataques diários de hacktivistas aumentaram mais de 10 vezes entre o primeiro e o segundo semestre de 2023. O NoName057(016) liderou a lista de agressores DDoS em 2023, com 780 sites em 35 países como alvos.

Aumento de ataques de tortura de água

Os ataques de tortura de água DNS (Domain Name System, sistema de nome de domínio) (Water Torture), que visam sistemas críticos no cerne do plano de controle da Internet, estão aumentando desde o final de 2019. As inundações de consultas DNS projetadas para sobrecarregar os servidores DNS autorizados viram um aumento impressionante de 553% do primeiro semestre de 2020 ao segundo semestre de 2023. Em vez de atingir um único site ou servidor, os agressores visam todo o sistema, causando muito mais danos.

Jogos e jogos de azar como alvo

As descobertas da NETSCOUT apontam jogos e jogos de azar relacionados a jogos como principais alvos de ataques DDoS. Os atores de ameaças são atraídos pelo considerável valor financeiro deste setor e, especificamente, pelo objetivo de interromper os competidores, especialmente durante torneios de eSports online. Historicamente, 80% a 90% de todos os ataques DDoS estavam relacionados a jogos e jogos de azar. A NETSCOUT avaliou os ataques contra empresas neste setor e estima que mais de 100.000 ataques DDoS foram direcionados à indústria de jogos em 2023 e mais de 25.000 a empresas relacionadas a jogos de azar.

Além disso, com base nas observações da NETSCOUT sobre o ambiente de ameaças DDoS, cerca de 1% dos ataques DDoS são mitigados na rede de origem.

Richard Hummel, líder sênior de inteligência de ameaças da NETSCOUT, comentou: “No ano passado, os agressores globais se tornaram mais sofisticados, atacando sites e sobrecarregando servidores para bloquear clientes e causar interrupções digitais, influenciando questões geopolíticas. A incessante ofensiva de ameaças DDoS aumenta os custos e causa fadiga de segurança para os operadores de rede. Sem a defesa DDoS avançada apropriada que aproveita a inteligência de ameaças preditiva em tempo real, os operadores de rede não conseguem proteger seus ativos digitais.”

Com base em décadas de experiência trabalhando com os maiores provedores de serviços e empresas do mundo, a NETSCOUT obtém ampla visibilidade da Internet global para identificar o pulso do mundo digital. A capacidade de monitorar e responder a ataques DDoS é auxiliada pela plataforma ATLAS da NETSCOUT, que pode analisar um impressionante tráfego de rede de 500 terabits por segundo (Tbps).

Para obter mais informações sobre o relatório de inteligência de ameaças DDoS da NETSCOUT, visite o site interativo da NETSCOUT. Para ver estatísticas, mapas e insights sobre ataques DDoS em tempo real, visite o NETSCOUT Cyber Threat Horizon.

Sobre a NETSCOUT

A NETSCOUT SYSTEMS (NASDAQ: NTCT) protege o mundo conectado de ciberataques e interrupções de desempenho e disponibilidade por meio de sua plataforma e soluções de visibilidade exclusivas, baseadas em tecnologia pioneira de inspeção profunda de pacotes em larga escala. A NETSCOUT atende as maiores empresas, provedores de serviços e organizações do setor público do mundo. Saiba mais em www.netscout.com ou siga @NETSCOUT no LinkedIn, X ou Facebook.

©2024 NETSCOUT SYSTEMS, INC. Todos os direitos reservados. NETSCOUT, o logotipo da NETSCOUT, Guardians of the Connected World, Visibility Without Borders, Adaptive Service Intelligence, Arbor, ATLAS, Cyber Threat Horizon, InfiniStream, nGenius, nGeniusONE, Omnis e TrueCall são marcas registradas ou marcas comerciais da NETSCOUT SYSTEMS e/ou de suas subsidiárias e/ou afiliadas nos EUA e/ou em outros países. As marcas de terceiros mencionadas são propriedade de seus respectivos proprietários.

Contato
NETSCOUT SYSTEMS, INC.
Editorial
Chris Lucas
+1 978-614-4124
chris.lucas@netscout.com

Relações Públicas
Finn Partners
Chris Shattuck
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

Comentários0