A plataforma de hospedagem de código-fonte GitHub sofreu nesta quarta-feira, 28, o maior ataque de negação de serviço (DDoS) já registrado. Durante o pico, o site teve tráfego de 1,35 terabit por segundo e ficou instável por cerca de 10 minutos até pedir ajuda automaticamente para o serviço Akamai Prolexic, que conseguiu reverter a situação. E há fortes indícios que o Brasil esteja na mira desse ataque, revela a equipe técnica NETSCOUT Arbor.
De acordo com especialistas, aconteceu um aumento significativo na utilização, para ataques DDoS, de servidores memcached – que são empregados em data centers, hospedando banco de dados na memória, e não em disco, para maior rapidez de acesso a informações.
Como os servidores memcached normalmente contam com links de acesso de grande largura de banda e residem em redes de data centers com alta velocidade de tráfego, eles se prestam, por sua natureza, à utilização para reflexão/amplificação de ataques DDoS – uma técnica que permite multiplicar o tráfego malicioso sem que se possa identificar sua fonte.
O crescimento da utilização desses servidores como armas de ataque levou a equipe ASERT (Arbor Security Engineering & Response Team) da NETSCOUT Arbor a classificar como “crítica” sua gravidade. No Brasil, a NETSCOUT Arbor vem observando, desde o dia 16 de fevereiro, um aumento do tráfego memcached, com crescimento súbito no dia 25 de fevereiro e com tendência de alta para março.
Esse comportamento indica a criação e crescimento de botnets que usam memcached para amplificação. E se parece com o detectado meses antes de um grande evento esportivo no Rio de Janeiro, em 2016, que culminou em ataques potentes durante o evento.
“Tudo indica que uma botnet está sendo construída com servidores memcached no Brasil, o que levanta a hipótese de uma onda de ataque de alta volumetria para próximos meses, com a realização em julho da Copa do Mundo de Futebol e com forte significado para empresas brasileiras”, comenta Kleber Carrielo, senior consulting engineer da NETSCOUT Arbor.
Texto com informações do Convergência Digital
Fonte: Convergência Digital
Data: 02/03/2018
Hora: ------
Seção: Segurança
Autor: ------
Foto: ------
Link: http://www.convergenciadigital.com.br/cgi/cgilua.exe/sys/start.htm?UserActiveTemplate=site&infoid=47402&sid=18