Criminosos lançaram mais de 9 milhões de ataques DDoS em 2021

Durante o segundo semestre de 2021, os cibercriminosos lançaram cerca de 4,4 milhões de ataques Distribuídos de Negação de Serviços (DDoS), elevando o número total de ataques em 2021 para 9,75 milhões, de acordo com o Relatório de Inteligência de Ameaças bianual da Netscout Systems.

Esses ataques representam uma queda de 3% em relação ao número recorde estabelecido durante o auge da pandemia, mas continuam em um ritmo 14% acima dos níveis pré-pandêmicos.

De acordo com o documento, o segundo semestre de 2021 estabeleceu exércitos de botnets de alta potência e reequilibrou a proporção de ataques volumétricos e direct-path, ataques provenientes de IPs reais não camuflados, criando procedimentos operacionais mais sofisticados para invasores e adicionando novas táticas, técnicas e métodos aos seus arsenais.

“Embora possa ser tentador observar a diminuição nos ataques gerais, à medida que os agentes de ameaças reduzem seus esforços, observamos uma atividade significativamente maior em comparação com os níveis pré-pandemia”, disse Richard Hummel, líder de inteligência de ameaças da empresa. “A realidade é que os invasores estão constantemente inovando e adaptando novas técnicas, incluindo o uso de botnets baseadas em servidores, serviços DDoS for Hire e ataques tipo direct-path (IPs reais não camuflados) que perpetuam continuamente o cenário de ameaças.

Além disso, as operações de extorsão DDoS e ransomware estão em ascensão. Três campanhas de extorsão DDoS de grande visibilidade operando simultaneamente é um novo recorde. Gangues de ransomware, incluindo Avaddon, REvil, BlackCat, AvosLocker e Suncrypt, foram observadas usando DDoS para extorquir vítimas. Devido ao seu sucesso, os grupos de ransomware têm operadores de extorsão DDoS disfarçados de afiliados, como a recente campanha REvil DDoS Extortion.

Outro destaque foram os serviços DDoS de Aluguel, que facilitaram o lançamento de ataques. A Netscoup examinou 19 serviços DDoS de Aluguel e seus recursos que eliminam os requisitos técnicos e o custo de lançar ataques DDoS massivos. Quando combinados, eles oferecem mais de 200 tipos de ataque diferentes.

Os ataques do tipo direct-path (IPs reais não camuflados) estão ganhando popularidade. Adversários inundam as empresas com ataques volumetricos baseadas em protocolos TCP e UDP, também conhecidas como ataques direct-path utilizandos IPs reais e não disfarçados. Por outro lado, uma redução de alguns ataques de amplificação reduziu o número total de ataques.

Os invasores visavam setores selecionados. Os mais atingidos incluem editores de software (aumento de 606%), companhias e corretores de seguros (aumento de 257%), fabricantes de computadores (aumento de 162%) e faculdades, universidades e escolas profissionais (aumento de 102%)

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

7 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

8 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

8 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

9 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

9 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

10 horas ago