SEGS Portal Nacional

Info&Ti

Conheça o novo tipo de ataque DDoS que vem derrubando sites mundialmente

  • Terça, 22 Março 2022 18:39
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Pollyana Del Rosário
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Foto de luis gomes no Pexels

 Empresa global de cibersegurança e entrega de conteúdo, Akamai Technologies, descobriu recentemente a nova forma de ataque de hackers

Nas últimas semanas, os pesquisadores de segurança da Akamai Technologies, empresa global de cibersegurança e entrega de experiências digitais, começaram a observar várias campanhas de ataque distribuído de negação de serviço (DDoS) contra clientes da empresa. Ao examinar os pacotes TCP usados no ataque, os pesquisadores se surpreenderam. Eles observaram que os criminosos virtuais estão usando uma nova técnica conhecida como TCP Middlebox Reflection para derrubar sites offline. Essa é a primeira vez que uma técnica dessa natureza foi observada.

Uma análise feita por pesquisadores da Universidade de Maryland e da Universidade de Colorado Boulder, sobre o novo vetor de ataque DDoS em agosto de 2021, ilustra como dispositivos como firewalls e sistemas de filtragem de conteúdo podem ser aproveitados em ataques TCP refletivos. O artigo, intitulado Weaponizing Middleboxes for TCP Reflected Amplification, também detalhou como a amplificação de DDoS de middlebox é um tipo totalmente novo de ataque de reflexão/amplificação de TCP e representa um risco para a Internet como um todo.

Nesse tipo de ataque, os hackers têm a possibilidade de criar várias sequências de pacotes TCP que contêm cabeçalhos de solicitação HTTP; nesses cabeçalhos HTTP, um nome de domínio para um site bloqueado é usado como cabeçalho do host. Quando esses pacotes são recebidos pelo middlebox que está configurado para não permitir o acesso ao site, o middlebox responde, normalmente com cabeçalhos HTTP e em alguns casos páginas HTML inteiras. Essas respostas fornecem aos invasores uma oportunidade de reflexão e, em alguns casos, um fator de amplificação significativo.

Em busca de se aproveitar dessas caixas para ataques de negação de serviço refletivo distribuído (DRDoS), o hacker falsifica os IPs de origem da vítima pretendida, resultando em tráfego de resposta direcionado à vítima das caixas intermediárias. Os sistemas middlebox que foram configurados dessa maneira podem ser encontrados em redes em toda a Internet, pois geralmente são usados por governos e países para impor leis de censura ou por políticas organizacionais de filtragem de conteúdo corporativo.

O Centro de Comando de Operações de Segurança da Akamai observou diversas campanhas de ataque de middlebox visando os setores bancário, de viagens, jogos, mídia e hospedagem na web. Os ataques observados que alavancam essa técnica até agora ainda são pequenos em comparação com outros vetores, mas parecem estar crescendo em popularidade e tamanho.

Quando novos vetores de ataque são descobertos, é sempre uma dúvida quando e se os invasores começarão a aproveitá-los. O ataque do middlebox permaneceu teórico por muito mais tempo do que era previsto por especialistas inicialmente, tanto é que somente após meses acontecendo é que ele foi identificado.

Levando em consideração que agora o TCP Middlebox Reflection foi testado e detectado de fato em redes pelo mundo, há chances de os criminosos virtuais seguirem com essa nova forma de ataque. Além disso, também é provável que eles tentem aprimorar e expandir os recursos e o impacto geral que TCP Middlebox Reflection pode causar.

Sobre a Akamai

A Akamai potencializa e protege a vida online. As empresas mais inovadoras do mundo escolhem a Akamai para proteger e entregar suas experiências digitais, ajudando bilhões de pessoas a viver, trabalhar e jogar todos os dias. Com a maior e mais confiável plataforma de edge do mundo, a Akamai mantém os apps, os códigos e as experiências mais perto dos usuários, e as ameaças ainda mais distantes. Saiba mais sobre os produtos e serviços de segurança, entrega de conteúdo e edge computing da Akamai em www.akamai.com/pt, akamai.com/blog/pt ou siga a Akamai Technologies no Twitter e LinkedIn.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 24, 2026 Info & Ti

Atualização Deezer: Faixas geradas por IA representam…

Abr 24, 2026 Info & Ti

Brasil fica para trás no venture capital enquanto EUA…

Abr 24, 2026 Info & Ti

Música ou algoritmo? Movimento lança selo para…

Abr 24, 2026 Info & Ti

Samsung e Spotify te ajudam a desbloquear seu amor…

Abr 23, 2026 Info & Ti

Twilio e Branded House lançam relatório "O Futuro das…

Abr 23, 2026 Info & Ti

ServiceNow e Google Cloud unem agentes de IA para…

Abr 23, 2026 Info & Ti

Invent Software e Busca.Legal automatizam consultas de…

Abr 23, 2026 Info & Ti

De fábricas a serviços: onde os robôs humanoides já…

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version