Corporações abrem brechas para o aumento dos ataques DDoS.

As corporações precisam repensar as estratégias para controlar os ataques DDoS. Segundo dados divulgados pela Arbor Networks, no segundo trimestre de 2015 houve um crescimento do tamanho médio (tanto em bits quanto em pacotes por segundo) das agressões. No período, 21% dos ataques excederam 1Gbps, um crescimento na faixa dos 2 aos 10Gbps. O mês de junho registrou um aumento dos ataques entre 50 e 100Gbps, sobretudo os do tipo SYN flood e destinados a alvos norte-americanos e canadenses.

"Os grandes ataques volumétricos chegam às manchetes na imprensa, mas o que traz dores de cabeça às empresas em todo o mundo é o crescente aumento de volume da média dos ataques DDoS”, declarou Darren Anstee, líder da área de tecnologia de segurança da Arbor Networks. O maior ataque do segundo trimestre foi do tipo User Datagram Protocol de 196Gbps, tamanho não mais incomum nos dias atuais.

“As empresas precisam definir claramente o risco que os ataques DDoS representam para seus negócios. Do momento em que ataques médios são capazes de congestionar a conexão de muitas empresas à Internet, é essencial compreender os riscos e os custos de proteção, estabelecendo os planos, serviços e soluções apropriados”, pontuou Anstee.

O levantamento mostra que a maior parte dos grandes ataques volumétricos se vale da técnica de amplificação por reflexão, utilizando servidores DNS (Domain Name System) e protocolos NTP (Network Time Protocol) e SSDP (Simple Service Discovery Protocol). O método permite que o invasor amplifique a quantidade de tráfego gerada, ocultando as fontes originais do tráfego de ataque.

Em grande parte, ponderam os especialistas da Arbor, a técnica é bem sucedida porque muitos dos prestadores de serviços não implementaram filtros na borda ou perímetro de suas redes, bloqueando o tráfego originado de endereços IP forjados (spoofing). E, para a Arbor Networks, há uma razão para esses ataques proliferarem: a grande quantidade de dispositivos mal configurados e protegidos.

*Font: Arbor Networks