Quando um ataque DDoS é conduzido, o servidor alvo recebe um grande número de solicitações inúteis. Como resultado, a capacidade do servidor se esgota e um grande número de solicitações inúteis está sendo enviado.
Como a Akamai relatou recentemente, um dos maiores ataques DDoS já lançados contra um cliente na região Ásia-Pacífico. Este ataque foi mitigado pela empresa após ter sido lançado contra aquele cliente.
No seu auge, eram 900.1 gigabits por segundo e 158.2 milhões de pacotes por segundo de tráfego de ataque, de acordo com os relatórios apresentados pela Akamai.
Registrar ataque DDoS
A principal mitigação em 12 de setembro de 2022 foi um ataque DDoS que teve como alvo um cliente na Europa Oriental e resultou na maior mitigação para a empresa.
Este ataque resultou num volume de pacotes enviados por segundo atingindo 704 milhões, 4.5 vezes mais do que o evento recente. Infelizmente, não podemos fornecer dados volumétricos para este ataque neste momento porque não estão disponíveis.
Distribuído pela rede de depuração
Embora o ataque tenha sido distribuído pela rede de depuração da Akamai, ele se originou principalmente na APAC, a região mais visada.
Os cinco principais centros de depuração de tráfego representaram menos de 12% do tráfego total. No entanto, os cinco primeiros lugares são: –
- Hong Kong
- Tóquio
- São Paulo
- Cingapura
- Osaca
Os especialistas notaram uma certa quantidade de tráfego de ataque de todos os 26 centros de depuração nas últimas semanas.
Estratégia de defesa
Usando a combinação líder do setor de plataforma, pessoas e processos da Akamai Prolexic para ajudar a impedir esse ataque e proteger nossos clientes, a Akamai Prolexic conseguiu pré-mitigar o ataque com sucesso, implementando as seguintes medidas:
- Plataforma: Como tal, é importante ter uma capacidade de defesa dedicada que tenha a capacidade de escalar até várias vezes o tamanho dos maiores tipos de ataques divulgados publicamente.
- Pessoas: Seis locais globais e mais de 225 profissionais de resposta na linha de frente com décadas de experiência na mitigação de ataques sofisticados para as maiores e mais exigentes organizações do mundo.
- Processo: Otimize os planos de resposta a incidentes para ataques DDoS após desenvolver runbooks personalizados, realizar validações de serviço e conduzir exercícios de preparação operacional.
Recomendações
A Agência de Segurança Cibernética e de Infraestrutura (CISA) recomenda que você revise e implemente suas recomendações o mais rápido possível.
- Certifique-se de que existam controles de mitigação para sub-redes e espaços IP críticos em sua rede.
- É sempre melhor implantar controles de segurança DDoS em uma postura de mitigação sempre ativa para evitar um cenário de integração de emergência e reduzir a carga sobre os responsáveis pela resposta a incidentes em um ataque.
- O plano de resposta à situação e os runbooks precisam de ser actualizados regularmente para garantir que respondem às mudanças na situação.
Entre os casos recentes dessa escala está a mitigação pela Cloudflare de um ataque DDoS que teve como alvo o Wynncraft, um servidor Minecraft que é um dos maiores do mundo e atingiu o pico em 2.5 terabits por segundo.
Notícias relacionadas: