Maior ISP da Rússia diz que 2022 quebrou todos os recordes de ataque DDoS

Os ataques DDoS são ataques cibernéticos destinados a tornar um site ou serviço conectado à Internet indisponível, sobrecarregando-o com muitas solicitações que esgotam a capacidade do servidor de aceitar novas conexões, fazendo com que o serviço pare de responder.

Os hacktivistas usaram ataques DDoS em ambos os lados do conflito Ucrânia-Rússia para interromper serviços críticos, geralmente como retaliação por ações ou anúncios feitos sobre a guerra em andamento.

Em um relatório publicado hoje, a Rostelecom diz que seus especialistas registraram 21,5 milhões de ataques críticos na Web direcionados a cerca de 600 organizações russas de vários setores, incluindo telecomunicações, varejo, financeiro e setor público.

O ataque DDoS mais poderoso registrado pela Rostelecom foi de 760 GB/s, quase o dobro do ataque mais potente do ano anterior, enquanto o DDoS mais longo durou quase três meses.

Sobrecarregando a Rússia

A região mais atacada em 2022 foi Moscou, onde está localizada a maior parte das principais empresas da Rússia. A Rostelecom diz ter detectado mais de 500.000 tentativas de DDoS visando as entidades da cidade.

Março marcou o início dos ataques, enquanto maio de 2022 foi o ponto culminante das atividades DDoS. A Rostelecom diz que a origem desses ataques baseados nos endereços IP foram os Estados Unidos, enquanto os alvos estavam no setor bancário.

O aumento nos ataques coincide com quando o Sberbank, um dos maiores bancos da Rússia, relatou ter sofrido o ataque DDoS mais significativo já visto, medido a 450 GB/s.

Além disso, em maio de 2022, o Exército de TI da Ucrânia anunciou que interrompeu a distribuição de bebidas alcoólicas na Rússia depois de atacar um portal online essencial.

Volume de ataques DDoS por mês (Rostelecom)

O volume de ataque permaneceu relativamente estável de julho a dezembro de 2022, mas foi notavelmente menor em comparação com o segundo trimestre de 2022. Depois disso, no entanto, o ISP russo diz que os ataques se tornaram mais sofisticados e direcionados.

Em dezembro de 2022, um ataque ao VTB Bank, a segunda maior instituição financeira da Rússia, forçou os aplicativos móveis do banco e o site principal a ficarem offline por vários dias.

Ataques cibernéticos visando o estado

Cerca de 80% de todos os ataques cibernéticos direcionados a entidades russas foram DDoS, mas a Rostelecom também registrou o direcionamento de vulnerabilidades de sites. 

Essas vulnerabilidades incluíam a execução arbitrária de comandos após a exploração bem-sucedida de uma vulnerabilidade (10%), travessia de caminho (4%), inclusão de arquivo local (3%), injeção de SQL (3%) e script entre sites (1%).

Tipos de ataques cibernéticos direcionados à Rússia em 2022 (Rostelecom)

O maior número de ataques cibernéticos em 2022 teve como alvo o setor público, respondendo por 30% de todos os incidentes registrados, 12 vezes mais do que em 2021.

Notáveis ​​25% visaram institutos e serviços financeiros. A Rostelecom acredita que a motivação para esses ataques foi criar uma ruptura no setor econômico altamente crítico, bem como acessar bancos de dados contendo informações financeiras e dados pessoais de clientes.

Em terceiro lugar, respondendo por 16% de todos os ataques cibernéticos, estão os institutos de educação, que a Rostelecom diz que podem ter sido atacados devido a seus vínculos com empresas russas.

Em março de 2022, o produtor de carne Miratorg Agribusiness Holding, com sede em Moscou,  anunciou que sofreu um ataque cibernético catastrófico que também envolveu criptografia de dados, causando uma interrupção na distribuição de alimentos ao mercado.

Fonte: https://www.bleepingcomputer.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Instalador falso do AnyDesk espalha o MetaStealer por meio do golpe ClickFix

Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…

2 semanas ago

Atores de ameaças abusam da IA ​​Grok do X para espalhar links maliciosos

Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…

2 semanas ago

WinRAR 0day: Explorações em andamento

As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.

1 mês ago

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

3 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

3 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

3 meses ago