
Segundo a Cloudflare, os ataques de negação de serviço distribuído (DDoS) cresceram em frequência e volume no ano passado, com o número de ataques HTTP DDoS aumentando constantemente para ultrapassar os ataques de Camada 3/Camada 4 no quarto trimestre.
Com uma média de 4.870 ataques DDoS a cada hora, a empresa de segurança da web bloqueou cerca de 21,3 milhões de ataques DDoS em 2024, um aumento de 53% em comparação com os aproximadamente 14 milhões de ataques bloqueados em 2023. O número de ataques bloqueados aumentou de forma constante a partir do segundo trimestre do ano passado, indo de 4 milhões para 6 milhões no terceiro trimestre e chegando a 6,9 milhões no quarto trimestre.
Durante os últimos três meses do ano, a Cloudflare bloqueou 3,5 milhões de ataques HTTP DDoS e 3,4 milhões de ataques Layer 3/Layer 4, revela o último relatório de ameaças DDoS da empresa. A maioria dos incidentes HTTP (73%) foi atribuída a botnets conhecidos, mas a empresa também documentou ataques falsificando navegadores legítimos (11%), contendo atributos HTTP suspeitos ou incomuns (10%) e aqueles usando outros vetores (8%).
A Cloudfare também identificou que 13 dos principais agentes de usuário mais frequentemente observados em ataques DDoS eram versões do Chrome variando entre as versões 118 a 129, embora o navegador tenha sido atualizado para a versão 132 para dispositivos desktop e móveis. Aproximadamente 92% das solicitações de ataque HTTP DDoS observadas durante o quarto trimestre do ano foram por HTTPS, e os 8% restantes foram por HTTP de texto simples.
Quando se trata de ataques de Camada 3/Camada 4 (camada de rede), inundações SYN (38%), inundações DNS (16%) e inundações UDP (14%) foram os vetores de ataque mais comuns. Seis por cento dos ataques de camada de rede observados foram lançados por botnets Mirai.
O maior ataque DDoS bloqueado durante os últimos três meses de 2024 foi um ataque DDoS UDP de 5,6 terabits por segundo (Tbps) lançado por uma botnet variante Mirai contra um provedor de serviços de internet no Leste Asiático. O ataque durou 80 segundos e se originou de 13 mil endereços IP de origem exclusivos, cada um contribuindo, em média, com cerca de 1 gigabit por segundo. O ataque DDoS recorde anterior visto pela Cloudflare atingiu o pico de 3,8 Tbps.
Enquanto a maioria (93%) dos ataques DDoS de camada de rede no quarto trimestre do ano passado não excedeu 500 Mbps, o número de ataques DDoS de camada de rede hipervolumétricos atingiu 420, um aumento de 1.885% em relação ao trimestre anterior. Dos ataques DDoS HTTP observados durante os últimos três meses de 2024, 63% não excederam 50 mil solicitações por segundo (rps) e apenas 3% excederam 100 milhões de rps.
De acordo com a Cloudfare, a maioria dos ataques DDoS HTTP (72%) termina em menos de dez minutos, aproximadamente 22% dos ataques DDoS HTTP duram mais de uma hora e 11% duram mais de 24 horas. Da mesma forma, 91% dos ataques DDoS na camada de rede também terminam em dez minutos. Apenas 2% duram mais de uma hora.
Durante o quarto trimestre de 2024, a Indonésia foi a maior fonte de ataques DDoS, seguida por Hong Kong e Cingapura, enquanto a China foi o país mais atacado, seguida pelas Filipinas e Taiwan. Organizações de telecomunicações, a indústria da internet e empresas de marketing foram as mais atacadas.
Para saber mais, clique aqui.