Glossário
Definições simples e fáceis de entender sobre termos e temas comuns de cibersegurança.
Hello!
You’re about to visit our web page in Portuguese
Would you like to continue?
If this is not what you’re looking for,
Os ataques de rede DoS e DDoS são uma das principais ameaças digitais para usuários e organizações. O objetivo é claro: interromper o acesso a um serviço, rede ou computador, causando a indisponibilidade de recursos críticos
Um ataque de negação de serviço (DoS) consiste em inundar deliberadamente um sistema com tráfego falso, impedindo que usuários legítimos acessem seus serviços. Sua variante mais perigosa, o ataque distribuído de negação de serviço (DDoS), amplia o dano ao inundar sistemas a partir de vários dispositivos conectados à rede (botnets). Em resumo:
Esses ataques evoluíram aproveitando redes de dispositivos comprometidos (incluindo dispositivos IoT como câmeras IP ou roteadores domésticos, que enviam milhões de solicitações simultâneas para sobrecarregar os recursos-alvo.
O principal objetivo de um ataque DoS ou DDoS é a interrupção do serviço:
Embora costumem ser resultado de uma ação maliciosa, esses ataques também podem ocorrer devido a erros de configuração ou técnicos. Ainda assim, os ataques intencionais podem gerar perdas multimilionárias, afetar a reputação de uma empresa e abrir a porta para outras ameaças (como ransomware ou exfiltração de dados).
Em alguns casos, os invasores tentam extorquir empresas, exigindo pagamentos para interromper o ataque. Em outros, usam os ataques de rede como uma distração para executar outros ciberataques mais complexos em segundo plano.
Os ataques DDoS costumam ser realizados por meio de botnets: redes de dispositivos infectados que operam de forma coordenada. Cada dispositivo zumbi envia solicitações massivas ao servidor da vítima até que sua largura de banda ou capacidade de processamento entre em colapso.
Um exemplo famoso foi o ataque de 2016 contra a Dyn, um provedor de DNS que derrubou temporariamente serviços como Twitter, Netflix, Amazon ou The New York Times.
Atualmente, os invasores também usam dispositivos IoT mal protegidos para maximizar o alcance de seus ataques. As técnicas comuns incluem:
Esses ataques impedem que o servidor-alvo aceite novas solicitações, afetando diretamente as operações do negócio.
A análise de Big Data tornou-se uma ferramenta essencial de defesa contra ataques DDoS. Em vez de inspecionar o tráfego manualmente, os sistemas modernos analisam padrões de milhões de pontos de dados em tempo real para detectar anomalias de comportamento na rede..
Os benefícios do Big Data na cibersegurança incluem:
Os sistemas modernos também permitem aplicar bloqueio geográfico quando se detectam padrões anômalos em certas regiões, ou criar regras personalizadas com base no comportamento histórico do tráfego.
À medida que os ataques DDoS se tornam mais complexos e persistentes do que nunca, as estratégias defensivas evoluíram para soluções mais inteligentes e automatizadas. As medidas reativas já não bastam. A prevenção proativa e a adaptabilidade em tempo real são essenciais para garantir a continuidade do serviço.
Essas soluções avançadas representam um novo padrão na proteção contra ataques DDoS, no qual a inteligência e a automação trabalham juntas para conter os ataques antes que causem danos reais ao negócio.
Além do tráfego malicioso, a manipulação de protocolos de roteamento como o Border Gateway Protocol (BGP) abriu novos caminhos para potencializar os ataques DDoS e comprometer a disponibilidade de serviços na internet. Um roteamento incorreto pode ser tão eficaz quanto um ataque volumétrico tradicional, mas muito mais difícil de detectar.
O sequestro de BGP pode redirecionar tráfego massivo ou bloquear rotas críticas, amplificando assim um ataque DDoS. Ao anunciar informações de roteamento incorretas a partir de sistemas autônomos comprometidos, os invasores podem redirecionar o tráfego para seus próprios servidores ou criar interrupções em serviços essenciais.
O número de incidentes globais de BGP diminuiu (apenas 3 vazamentos globais de rotas BGP e nenhum sequestro de BGP), em grande parte graças à implantação do RPKI (Resource Public Key Infrastructure). Essa tecnologia valida a legitimidade dos anúncios de rotas, ajudando a prevenir sequestros acidentais ou maliciosos.
Mesmo assim, os sequestros direcionados continuam ativos, especialmente em contextos financeiros. Um exemplo recente é o incidente KlaySwap, no qual um ataque BGP foi usado para redirecionar tráfego e roubar ativos de criptomoedas. Isso demonstra como essa técnica poderia ser usada cirurgicamente com fins lucrativos.
Embora as estatísticas estejam melhorando, o sequestro de BGP continua sendo uma ameaça latente. Especialmente quando combinado com ataques DDoS para burlar as medidas de segurança tradicionais. Hoje, proteger o roteamento global é parte integrante de uma estratégia de cibersegurança robusta.
Recomendações principais:
Também recomendamos contratar serviços de limpeza (scrubbing) de DDoS, que filtram o tráfego malicioso em tempo real antes que ele chegue ao servidor de destino, permitindo que apenas conexões legítimas passem pela rede.
Os ataques DoS e DDoS são mais sofisticados, frequentes e prejudiciais do que nunca. Afetam empresas de todos os tamanhos, e seu impacto não é apenas econômico, mas também reputacional e operacional. Investir em cibersegurança proativa é fundamental para garantir a continuidade do negócio.
Sim. O sequestro de BGP pode redirecionar o tráfego para dispositivos controlados pelo invasor ou bloquear rotas críticas, potencializando os ataques DDoS.O sequestro de BGP (Border Gateway Protocol) permite que um invasor redirecione o tráfego da internet para rotas maliciosas ou inexistentes. Isso é feito anunciando rotas falsas a partir de sistemas autônomos (AS) comprometidos. O sequestro de BGP pode amplificar ataques DDoS e ajudar os invasores a burlar as medidas de mitigação tradicionais.Esse tipo de ataque já foi usado contra provedores de serviços e grandes organizações, tendo um impacto significativo na conectividade global.
Proteção antivírus gratuita
O Panda Dome Free protege você enquanto trabalha, joga e navega online.
Descubra o plano Panda Dome que melhor se adapta às suas necessidades
Você pode conferir a página de cada produto, (Panda Dome Essential, Panda Dome Advanced, Panda Dome Complete e Panda Dome Premium), ou comparar todos os nossos planos para tomar a melhor decisão.
Precisa de ajuda?
Ligue para nós 24 horas por dia, 7 dias por semana, e receba um diagnóstico gratuito.
A segurança digital é responsabilidade de todos. Com as informações e ferramentas certas, você pode reduzir riscos e usar a internet com mais tranquilidade. Explore nossos guias e proteja sua privacidade online.
Glossário
Definições simples e fáceis de entender sobre termos e temas comuns de cibersegurança.
Blog da Panda Security
Confira recomendações de especialistas, dicas detalhadas e as últimas notícias sobre cibersegurança.
Suporte
Acesse nossa central de ajuda, participe da comunidade ou entre em contato com o atendimento ao cliente.
A Panda Security, uma marca da WatchGuard Technologies, oferece a proteção mais avançada para sua família e empresa. Sua linha Panda Dome fornece segurança máxima contra vírus, ransomware e espionagem de computadores no Windows, Mac, Android e iOS.