- Não existe jeito fácil de ficar rico, por isso pare de cair em golpes!
- Para trabalhar com segurança, são necessários muitos anos de estudo, que nunca acaba. Pare de dar likes para influenciadores no Instagram!
Diversas novidades, informações, dicas e casos do dia-a-dia: na vida pessoal, sobre Tecnologia e, principalmente, Segurança da Informação.
Diversas notícias surgiram em 2024 sobre botnets e seus ataques distribuídos de negação de serviços (DDoS), e seria de se esperar que a volumetria dos ataques batesse recorde.
Segundo a Cloudflare, no início de setembro os sistemas de proteção contra DDoS da empresa combateram uma campanha de ataques DDoS hipervolumétricos nas camadas 3 e 4 (camadas de rede e transporte), que duraram cerca de um mês. Nesse período, as defesas da Cloudflare mitigaram mais de 100 ataques DDoS hipervolumétricos nas camadas 3 e 4, com muitos deles excedendo 2 bilhões de pacotes por segundo (Bpps) e 3 terabits por segundo (Tbps). O pico foi de 3,8 Tbps, o que representou o maior ataque DDoS já divulgado publicamente por qualquer organização.
Os gráficos abaixo representam dois eventos de ataques separados que tiveram como alvo o mesmo cliente da Cloudflare e foram mitigados de forma autônoma.
O primeiro gráfico é do ataque DDoS de 3,8 Terabits por segundo que durou 65 segundos, e o segundo gráfico representa um ataque DDoS mitigado de 2,14 bilhões de pacotes por segundo que durou 60 segundos.
Ou seja, neste ano, os ataques DDoS alcançaram as marcas históricas de...... segundo a Cloudflare.
Essa campanha de ataque visa a saturação de largura de banda, bem como o esgotamento de recursos de aplicativos e dispositivos on-line. Os ataques exploraram predominantemente o UDP em uma porta fixa e são originados em todo o mundo, com ataques maiores vindos do Vietnã, da Rússia, do Brasil, da Espanha e dos Estados Unidos.
Segundo a Cloudflare, os ataques de alta taxa de pacotes parecem se originar de vários tipos de dispositivos comprometidos, incluindo dispositivos MikroTik, DVRs e servidores web, orquestrados para trabalhar em conjunto. Os ataques de alta taxa de bits, por sua vez, parecem se originar de um grande número de roteadores domésticos comprometidos da ASUS.
Essa campanha teve como alvo vários clientes nos setores de serviços financeiros, internet e telecomunicações, entre outros. A empresa conseguiu mitigar todos os ataques automaticamente.
O ano foi favorável para os ataques DDoS...
Em 4 de julho a OVHcloud, um fornecedor global de serviços em nuvem e um dos maiores na Europa, afirmou que mitigou um ataque recorde de negação de serviço distribuído (DDoS) no início deste ano, que atingiu uma taxa de pacotes sem precedentes de 840 milhões de pacotes por segundo (Mpps). A empresa relatou também que tem observado uma tendência geral de aumento do tamanho dos ataques a partir de 2023, com aqueles que excedem 1 Tbps se tornando mais frequentes e aumentando para ocorrências semanais e quase diárias em 2024.
Além disso, um relatório da Radware revelou um aumento significativo nos ataques de negação de serviço distribuído (DDoS) em 2024. Os dados mostram que esses ataques não apenas cresceram em número e volume, mas em alguns casos, duraram até 100 horas ao longo de seis dias. O relatório também identificou um aumento de 137% nos ataques DDoS no primeiro trimestre de 2024, em comparação com o trimestre anterior. Novos vetores de ataque, como HTTP/2 Rapid Reset e Continuation Floods, foram responsáveis por uma parte significativa desse aumento. Os criminosos cibernéticos estão utilizando cada vez mais infraestruturas de nuvem, como as fornecidas pelo Telegram, para lançar ataques, reduzindo a necessidade de comprometer dispositivos de Internet das Coisas (IoT). Os ataques DDoS foram particularmente direcionados a organizações na Europa, Oriente Médio e África (EMEA), impulsionados por conflitos regionais, eleições e pelos Jogos Olímpicos de Paris.
Em 2024, hacktivistas reivindicaram entre 1.000 e 1.200 ataques mensais, com a Ucrânia sendo o principal alvo. Além disso, o volume médio de ataques na camada de rede cresceu 127% ano a ano, por organização, com as Américas sendo o principal alvo.
O recorde de maior ataque volumétrico havia sido o ataque DDoS de 3,47 Tbps, defendido pela Microsoft contra um cliente do Azure na Ásia, em outubro de 2021.
Para saber mais:
Para iniciar os meus posts com a retrospectiva de 2024, vamos falar da Black Friday?
A Black Friday é o dia do ano com maior volume no comércio e no e-commerce, por isso sempre atrai muito a atenção da população e dos cibercriminosos.
Do ponto de vista de segurança, a Black Friday é tradicionalmente marcada por um aumento significativo nas tentativas de golpes contra os consumidores, principalmente anúncis de falsas promoções e páginas falsas, imitando e-commerces conhecidos.
A grande novidade de 2024 foi o impacto da IA, com grande volume de vídeos criados com deep fake para promover falsas promoções. Se já é difícil educar o usuário contra um phishing tradicional, é quase impossível evitar que o usuário final clique em uma mensagem promovida com um vídeo de deep fake, usando marcas e imagens de pessoas conhecidas.
Segundo a Branddi, somente nas semanas que antecedem o mês das promoções, foram identificado mais de mil sites fraudulentos, imitando marcas conhecidas como McDonald’s, Nike, Amazon e Mercado Livre. Ao considerar golpes digitais em geral, não apenas os relacionados à Black Friday, o levantamento identificou mais de 3,7 mil ações golpistas somente em outubro. Apenas durante o período de "esquenta das promoções", a quantidade de golpes digitais já estava 3 vezes maiores do que no mesmo período de 2023.
A Anatel fez a festa! Entre os dias 26 e 29 de novembro, a Agência Nacional de Telecomunicações (Anatel) realizou a Operação Black Friday, em conjunto com a Divisão de Repreensão ao Contrabando e Descaminho (DIREP) da Receita Federal do Brasil (RFB). As ações de fiscalização, que foram planejadas com uso de inteligência artificial, ocorreram em cinco centros de armazenagem e distribuição da Amazon e do Mercado Livre. A operação resultou na apreensão de cerca de 22 mil produtos de telecomunicações com valor estimado em mais de R$ 3 milhões de reais. Dos produtos apreendidos encontram-se aparelhos celulares, power banks, carregadores de celular, drones, fones de ouvido, microfones, baterias, notebook smartwatch, TV Box, entre outros.
Segundo a ClearSale, o faturamento do comércio eletrônico teve um crescimento de 11% na comparação com o ano passado, acima das projeções iniciais. No total foram mais de R$ 8 bilhões em vendas entre a quinta-feira (28) e a manhã deste domingo (1º).
Segundo dados da Salesforce, o gasto global online ultrapassou os 74 bilhões de dólares em 24 horas, o que representa um aumento de 5% se comparado aos números do ano passado nesse mesmo período.
Por outro lado, o Reclame Aqui bateu recorde de reclamações durante a data, com quase 15 mil queixas. A maioria delas teve a ver com atraso na entrega e propaganda enganosa.
Por último.... Algumas empresas até hoje não entendem o conceito de Black Friday:
Em tempo: A ClearSale prevê quase R$ 90 milhões em tentativas de fraude no Natal 2024.
Para saber mais:
Outro relatório, da BioCatch, mostra que os casos de malware usados para executar fraudes bancárias digitais mais do que dobraram na América Latina nos últimos 12 meses. O relatório 2024 Digital Banking Fraud Trends in Latin America (versão em Português), traz diversos dados interessantes sobre o cenário de ameaças da região:
Para saber mais: