Os ataques de amplificação de DNS continuam a crescer

Published On
December 16, 2019

O DNSSEC (Domain Name System Security Extensions) continua sendo a principal fonte de crescimento dos ataques de amplificação de DNS no trimestre, mas os analistas da Nexusguard também detectaram um aumento acentuado e preocupante nos ataques TCP SYN Flood.Os ciberatacantes há muito tempo favorecem ataques de DDoS que amplificam os danos além dos recursos necessários para lançá-los, mas refletores ou amplificadores adequados não estão tão amplamente disponíveis para amplificação de DNS. No entanto, qualquer servidor com uma porta TCP aberta é um vetor de ataque ideal, e esses refletores estão amplamente disponíveis e são fáceis de acessar, causando ataques de reflexão SYN Flood.“Os resultados de nossa pesquisa revelaram que até mesmo ataques simples de rede podem ser transformados em ataques complexos e furtivos, aproveitando técnicas avançadas, desde os ataques pequenos, também conhecidos como bombardeio de carpete, que identificamos no ano passado, até o surgimento dos ataques de DoS refletivo distribuído (DRDoS) no terceiro trimestre”, diz Juniman Kasman, diretor de tecnologia da Nexusguard. “As empresas de telecomunicações e as empresas devem observar que, embora essas táticas não causem uma pressão notável na largura de banda da rede, que pode passar despercebida, elas são poderosas o suficiente para impactar seus serviços. Técnicas avançadas de mitigação são necessárias para lidar com essas ameaças.”O relatório revela que 44 por cento do tráfego de ataques do terceiro trimestre veio de computadores e servidores Windows sequestrados por botnets. A segunda maior fonte de tráfego veio de dispositivos móveis equipados com iOS. O número total de ataques refletiu os padrões observados em 2019, com o primeiro trimestre registrando o maior número de ataques, seguido pela queda dos números em relação ao segundo e terceiro trimestre. Embora o volume de ataques tenha diminuído desde o segundo trimestre de 2019, os níveis cresceram mais de 85% em comparação com o mesmo trimestre do ano passado. Mais da metade de todos os ataques globais tiveram origem na China, na Turquia ou nos Estados Unidos.

 

Published By
Notícias da Beta

Ready to Safeguard Your Web Assets?

Protect your critical infrastructure effortlessly with Nexusguard’s reliable and easy-to-manage DDoS protection. Speak with one of our network security experts to learn how we can simplify your security operations and give you peace of mind.