3 ameaças emergentes em escala internet

Relatório mostra atividade de estados-nação e combinação de ameaças em escala internet com campanhas de ataque direcionadas

Author Photo
9:15 am - 24 de agosto de 2018

A Netscout Systems, provedora de soluções de cibsergurança, divulgou seu Relatório de Inteligência de Ameaças 2018, oferecendo inteligência sobre ameaças na internet em escala global, acompanhada da análise do time de pesquisa em segurança da empresa.

O relatório descreve as últimas tendências e atividades relativas às ameaças cibernéticas, desde a ação de grupos de ameaças persistentes avançadas (APT) ligados a estados-nação até operações de crimeware e campanhas de ataque de negação de serviço (DDoS – Distributed Denial of Service).

“O Atlas é um projeto colaborativo reunindo centenas de clientes provedores de serviços, que concordaram em compartilhar dados de tráfego anonimizados equivalentes a aproximadamente um terço de todo o tráfego da internet. A partir dessa perspectiva, única no mercado, a Netscout se encontra em posição privilegiada para oferecer informações sobre ataques DDoS, famílias de malware e botnets que ameaçam a infraestrutura da internet e a disponibilidade de redes”, diz Hardik Modi, diretor sênior para inteligência de ameaças da Netscout. Ele comenta que “o relatório mostra claramente a tendência de uma utilização cada vez maior de ameaças em escala internet, como o NotPetya, para campanhas segmentadas e altamente seletivas”.

“A Netscout coleta informações exclusivas sobre o cenário global de ameaças por meio de sua infraestrutura Atlas. Embora seja mais conhecida pela defesa contra os ataques DDoS, a empresa criou uma organização de pesquisa de segurança impressionante, que estuda com profundidade as campanhas de malware e botnets em nível global, mostrando o contexto necessário para a compreensão do ambiente geral de ameaças. Ao estudar infraestrutura, comando e controle, conseguem trazer diretamente da fonte grande parte da inteligência que reúnem”, afirma Rob Ayoub, diretor de pesquisa do programa Security Products da IDC.

Grupos ativos em APT expandem seu escopo de atuação

Atividades patrocinadas por Estados se desenvolveram a ponto de descobrirem-se regularmente campanhas patrocinadas por um grupo crescente de nações. Os grupos que lançam essas ações também estão usando intrusões na escala da internet, como NotPetya, CCleaner, VPNFilter, para campanhas direcionadas e altamente seletivas.

Atores do crimeware diversificam métodos de ataque

Inspirados no ataque WannaCry, de 2017, os principais grupos voltados ao crimeware estão adotando métodos de autopropagação que permitem ao malware espalhar-se de maneira mais rápida e fácil. Eles também estão intensificando o foco na mineração por criptomoeda.

Ataques DDoS aumentam em volume

O DDoS entrou na era dos terabits em 2018, e a Netscout Arbor mitigou com sucesso o maior ataque de DDoS já registrado, de 1,7 Tbps. No primeiro semestre de 2018, houve em todo o mundo 47 ataques DDoS superiores a 300Gbps, contra apenas sete durante o mesmo período em 2017. A região Ásia-Pacífico foi a mais visada, com 35 ataques superiores a 300Gbps contra apenas cinco durante o mesmo período de 2017.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.