Accessibility Statement Skip Navigation
  • Resources
  • Investor Relations
  • Journalists
  • Agencies
  • Client Login
  • Send a Release
Return to PR Newswire homepage
  • News
  • Products
  • Contact
When typing in this field, a list of search results will appear and be automatically updated as you type.

Searching for your content...

No results found. Please change your search terms and try again.
  • News in Focus
      • Browse News Releases

      • All News Releases
      • All Public Company
      • English-only
      • News Releases Overview

      • Multimedia Gallery

      • All Multimedia
      • All Photos
      • All Videos
      • Multimedia Gallery Overview

      • Trending Topics

      • All Trending Topics
  • Business & Money
      • Auto & Transportation

      • All Automotive & Transportation
      • Aerospace, Defense
      • Air Freight
      • Airlines & Aviation
      • Automotive
      • Maritime & Shipbuilding
      • Railroads and Intermodal Transportation
      • Supply Chain/Logistics
      • Transportation, Trucking & Railroad
      • Travel
      • Trucking and Road Transportation
      • Auto & Transportation Overview

      • View All Auto & Transportation

      • Business Technology

      • All Business Technology
      • Blockchain
      • Broadcast Tech
      • Computer & Electronics
      • Computer Hardware
      • Computer Software
      • Data Analytics
      • Electronic Commerce
      • Electronic Components
      • Electronic Design Automation
      • Financial Technology
      • High Tech Security
      • Internet Technology
      • Nanotechnology
      • Networks
      • Peripherals
      • Semiconductors
      • Business Technology Overview

      • View All Business Technology

      • Entertain­ment & Media

      • All Entertain­ment & Media
      • Advertising
      • Art
      • Books
      • Entertainment
      • Film and Motion Picture
      • Magazines
      • Music
      • Publishing & Information Services
      • Radio & Podcast
      • Television
      • Entertain­ment & Media Overview

      • View All Entertain­ment & Media

      • Financial Services & Investing

      • All Financial Services & Investing
      • Accounting News & Issues
      • Acquisitions, Mergers and Takeovers
      • Banking & Financial Services
      • Bankruptcy
      • Bond & Stock Ratings
      • Conference Call Announcements
      • Contracts
      • Cryptocurrency
      • Dividends
      • Earnings
      • Earnings Forecasts & Projections
      • Financing Agreements
      • Insurance
      • Investments Opinions
      • Joint Ventures
      • Mutual Funds
      • Private Placement
      • Real Estate
      • Restructuring & Recapitalization
      • Sales Reports
      • Shareholder Activism
      • Shareholder Meetings
      • Stock Offering
      • Stock Split
      • Venture Capital
      • Financial Services & Investing Overview

      • View All Financial Services & Investing

      • General Business

      • All General Business
      • Awards
      • Commercial Real Estate
      • Corporate Expansion
      • Earnings
      • Environmental, Social and Governance (ESG)
      • Human Resource & Workforce Management
      • Licensing
      • New Products & Services
      • Obituaries
      • Outsourcing Businesses
      • Overseas Real Estate (non-US)
      • Personnel Announcements
      • Real Estate Transactions
      • Residential Real Estate
      • Small Business Services
      • Socially Responsible Investing
      • Surveys, Polls and Research
      • Trade Show News
      • General Business Overview

      • View All General Business

  • Science & Tech
      • Consumer Technology

      • All Consumer Technology
      • Artificial Intelligence
      • Blockchain
      • Cloud Computing/Internet of Things
      • Computer Electronics
      • Computer Hardware
      • Computer Software
      • Consumer Electronics
      • Cryptocurrency
      • Data Analytics
      • Electronic Commerce
      • Electronic Gaming
      • Financial Technology
      • Mobile Entertainment
      • Multimedia & Internet
      • Peripherals
      • Social Media
      • STEM (Science, Tech, Engineering, Math)
      • Supply Chain/Logistics
      • Wireless Communications
      • Consumer Technology Overview

      • View All Consumer Technology

      • Energy & Natural Resources

      • All Energy
      • Alternative Energies
      • Chemical
      • Electrical Utilities
      • Gas
      • General Manufacturing
      • Mining
      • Mining & Metals
      • Oil & Energy
      • Oil and Gas Discoveries
      • Utilities
      • Water Utilities
      • Energy & Natural Resources Overview

      • View All Energy & Natural Resources

      • Environ­ment

      • All Environ­ment
      • Conservation & Recycling
      • Environmental Issues
      • Environmental Policy
      • Environmental Products & Services
      • Green Technology
      • Natural Disasters
      • Environ­ment Overview

      • View All Environ­ment

      • Heavy Industry & Manufacturing

      • All Heavy Industry & Manufacturing
      • Aerospace & Defense
      • Agriculture
      • Chemical
      • Construction & Building
      • General Manufacturing
      • HVAC (Heating, Ventilation and Air-Conditioning)
      • Machinery
      • Machine Tools, Metalworking and Metallurgy
      • Mining
      • Mining & Metals
      • Paper, Forest Products & Containers
      • Precious Metals
      • Textiles
      • Tobacco
      • Heavy Industry & Manufacturing Overview

      • View All Heavy Industry & Manufacturing

      • Telecomm­unications

      • All Telecomm­unications
      • Carriers and Services
      • Mobile Entertainment
      • Networks
      • Peripherals
      • Telecommunications Equipment
      • Telecommunications Industry
      • VoIP (Voice over Internet Protocol)
      • Wireless Communications
      • Telecomm­unications Overview

      • View All Telecomm­unications

  • Lifestyle & Health
      • Consumer Products & Retail

      • All Consumer Products & Retail
      • Animals & Pets
      • Beers, Wines and Spirits
      • Beverages
      • Bridal Services
      • Cannabis
      • Cosmetics and Personal Care
      • Fashion
      • Food & Beverages
      • Furniture and Furnishings
      • Home Improvement
      • Household, Consumer & Cosmetics
      • Household Products
      • Jewelry
      • Non-Alcoholic Beverages
      • Office Products
      • Organic Food
      • Product Recalls
      • Restaurants
      • Retail
      • Supermarkets
      • Toys
      • Consumer Products & Retail Overview

      • View All Consumer Products & Retail

      • Entertain­ment & Media

      • All Entertain­ment & Media
      • Advertising
      • Art
      • Books
      • Entertainment
      • Film and Motion Picture
      • Magazines
      • Music
      • Publishing & Information Services
      • Radio & Podcast
      • Television
      • Entertain­ment & Media Overview

      • View All Entertain­ment & Media

      • Health

      • All Health
      • Biometrics
      • Biotechnology
      • Clinical Trials & Medical Discoveries
      • Dentistry
      • FDA Approval
      • Fitness/Wellness
      • Health Care & Hospitals
      • Health Insurance
      • Infection Control
      • International Medical Approval
      • Medical Equipment
      • Medical Pharmaceuticals
      • Mental Health
      • Pharmaceuticals
      • Supplementary Medicine
      • Health Overview

      • View All Health

      • Sports

      • All Sports
      • General Sports
      • Outdoors, Camping & Hiking
      • Sporting Events
      • Sports Equipment & Accessories
      • Sports Overview

      • View All Sports

      • Travel

      • All Travel
      • Amusement Parks and Tourist Attractions
      • Gambling & Casinos
      • Hotels and Resorts
      • Leisure & Tourism
      • Outdoors, Camping & Hiking
      • Passenger Aviation
      • Travel Industry
      • Travel Overview

      • View All Travel

  • Policy & Public Interest
      • Policy & Public Interest

      • All Policy & Public Interest
      • Advocacy Group Opinion
      • Animal Welfare
      • Congressional & Presidential Campaigns
      • Corporate Social Responsibility
      • Domestic Policy
      • Economic News, Trends, Analysis
      • Education
      • Environmental
      • European Government
      • FDA Approval
      • Federal and State Legislation
      • Federal Executive Branch & Agency
      • Foreign Policy & International Affairs
      • Homeland Security
      • Labor & Union
      • Legal Issues
      • Natural Disasters
      • Not For Profit
      • Patent Law
      • Public Safety
      • Trade Policy
      • U.S. State Policy
      • Policy & Public Interest Overview

      • View All Policy & Public Interest

  • People & Culture
      • People & Culture

      • All People & Culture
      • Aboriginal, First Nations & Native American
      • African American
      • Asian American
      • Children
      • Diversity, Equity & Inclusion
      • Hispanic
      • Lesbian, Gay & Bisexual
      • Men's Interest
      • People with Disabilities
      • Religion
      • Senior Citizens
      • Veterans
      • Women
      • People & Culture Overview

      • View All People & Culture

      • In-Language News

      • Arabic
      • español
      • português
      • Česko
      • Danmark
      • Deutschland
      • España
      • France
      • Italia
      • Nederland
      • Norge
      • Polska
      • Portugal
      • Россия
      • Slovensko
      • Suomi
      • Sverige
  • Explore Our Platform
  • Plan Campaigns
  • Create with AI
  • Distribute Press Releases
  • Amplify Content
  • All Products
  • General Inquiries
  • Editorial Bureaus
  • Partnerships
  • Media Inquiries
  • Worldwide Offices
  • Hamburger menu
  • PR Newswire: news distribution, targeting and monitoring
  • Send a Release
    • ALL CONTACT INFO
    • Contact Us

      888-776-0942
      from 8 AM - 10 PM ET

  • Send a Release
  • Client Login
  • Resources
  • Blog
  • Journalists
  • RSS
  • News in Focus
    • Browse All News
    • Multimedia Gallery
    • Trending Topics
  • Business & Money
    • Auto & Transportation
    • Business Technology
    • Entertain­ment & Media
    • Financial Services & Investing
    • General Business
  • Science & Tech
    • Consumer Technology
    • Energy & Natural Resources
    • Environ­ment
    • Heavy Industry & Manufacturing
    • Telecomm­unications
  • Lifestyle & Health
    • Consumer Products & Retail
    • Entertain­ment & Media
    • Health
    • Sports
    • Travel
  • Policy & Public Interest
  • People & Culture
    • People & Culture
  • Send a Release
  • Client Login
  • Resources
  • Blog
  • Journalists
  • RSS
  • Explore Our Platform
  • Plan Campaigns
  • Create with AI
  • Distribute Press Releases
  • Amplify Content
  • All Products
  • Send a Release
  • Client Login
  • Resources
  • Blog
  • Journalists
  • RSS
  • General Inquiries
  • Editorial Bureaus
  • Partnerships
  • Media Inquiries
  • Worldwide Offices
  • Send a Release
  • Client Login
  • Resources
  • Blog
  • Journalists
  • RSS

Huge Networks defende 120 mil ataques IoT no primeiro semestre.


News provided by

Huge Networks

Sep 10, 2019, 15:30 ET

Share this article

Share toX

Share this article

Share toX

SÃO PAULO, 10 de setembro de 2019 /PRNewswire/ -- Em 2016, um ataque de negação de serviço (DDoS) de tamanho recorde causou burburinho ao derrubar gigantes como Twitter e Netflix. Na época, os problemas de segurança dos dispositivos da Internet das Coisas (IoT) já eram bem documentados, mas esse incidente, em particular, trouxe à tona a dimensão das novas ameaças: com o apoio dos dispositivos IoT, era possível lançar ataques DDoS poderosos o suficiente para derrubar as maiores mais protegidas redes do mundo. Três anos depois, a Huge Networks, empresa especializada no desenvolvimento de soluções de segurança anti-DDoS, detectou e combateu 120 mil ataques do tipo em apenas um semestre.

Como exércitos de geladeiras inteligentes estão sendo usados para derrubar servidores

Neste ano, o número de dispositivos IoT conectados superou o número de seres humanos no mundo. Além da conveniência dos produtos residenciais (de smart TV a câmeras de segurança), a transformação digital corporativa também impulsiona a adoção: de acordo com uma pesquisa conduzida pela Vodafone em 2018, 82% das organizações brasileiras afirmaram que o uso de soluções IoT cresceu nos últimos anos e está gerando retorno.

Apesar dos benefícios, a Internet das Coisas tem trazido uma crescente preocupação em cibersegurança: o aumento anual de até 90% na frequência e escala dos ataques DDoS desde 2016 está diretamente ligado à expansão da tecnologia, como reportado pela Huge Networks e outras empresas especializadas.

Assim como os computadores tradicionais, os dispositivos IoT também possuem processadores e capacidade de enviar dados pela internet. No entanto, eles são aparelhos otimizados para uma única função e raramente possuem um nível de segurança contra malwares satisfatório. Adicionalmente, ao contrário dos laptops e desktops, eles geralmente permanecem ligados e conectados 24/7. Por todos esses fatores, os dispositivos IoT são altamente visados pelos os hackers, especialmente para aqueles arquitetando ataques DDoS. 

O infame ataque de 2016 utilizava um malware conhecido como Mirai, pioneiro em sua qualidade de alvejar, primariamente, os dispositivos IoT. Em suma, o Mirai funciona da seguinte forma:

  • O primeiro passo é encontrar computadores vulneráveis aleatórios para infectar e tomar controle sobre eles. Nos dispositivos IoT, essa é uma tarefa simples, já que a indústria desses aparelhos tende a reutilizar a mesma arquitetura de software/hardware em diversos produtos. O Mirai possui, inicialmente, 62 pares de usuário/senha, baseados em padrões da indústria, e utiliza força bruta para descobrir credenciais comuns de outras linhas de aparelhos.
  • Os aparelhos infectados são recrutados para uma "rede zumbi" (botnet) e comandados a distribuir o malware automaticamente para outros aparelhos com os quais se comunicam. O exército de dispositivos zumbis chegava a contar com mais de 400.000 computadores recrutados. Ordenados a atacar um servidor coordenadamente, o poder de fogo conjunto do exército de eletrodomésticos atingiu um recorde de 1,2Tbps, danificando empresas de todos os tamanhos, universidades e instituições governamentais e abrindo caminho para uma nova era de ataques massivos baseados em IoT.

Seguindo o exemplo do Mirai, outras botnets baseado em IoT estão sendo desenvolvidos diariamente. Eles exploram mecanismos mais sofisticados para atingir seus alvos, são capazes de recrutar mais tipos de aparelhos e exigem menos recursos para isso.

A expansão da IoT diminuiu a barreira de entrada para os ataques DDoS de tal forma que, mínimos recursos e conhecimentos técnicos mínimos, é possível criar exércitos de dispositivos zumbis extremamente poderosos. Atualmente, a maioria dos ataques lançados em empresas são contratados por terceiros em um crescente mercado de "DDoS por encomenda", viabilizado pela acessibilidade dos novos botnets IoT.

Ataques IoT são encomendados para causar prejuízo financeiro em empresas

Os ataques DDoS são um problema de segurança digital há mais de uma década, e historicamente, serviram principalmente como uma arma para ciberativismo político ou para demonstração de poder de um grupo de hackers – afinal, infectar um número de computadores tradicionais grande o suficiente para derrubar um servidor com medidas de proteção básicas não era uma tarefa fácil.

A ascensão da Internet das Coisas, nos últimos anos, foi um divisor de águas: com dispositivos tão numerosos quanto vulneráveis à disposição dos criminosos, os ataques DDoS perderam o caráter obscuro e se tornaram um produto de fácil acesso – e, rapidamente, uma das principais ameaças em cibersegurança corporativa.

Atualmente, pacotes de ataques DDoS são oferecidos por menos de R$30 mensais e contratados, na maioria das vezes, por agentes anônimos com o objetivo de obter vantagem financeira. Por exemplo: o ataque Mirai de 2016 foi motivado, acredita-se, por uma tentativa de extorsão, dado que um grupo de criminosos demandou um "resgate" às vítimas para cessar fogo.

Nesse novo contexto, o número de empresas atingidas por ataques massivos está crescendo vertiginosamente em todos os setores. E os algozes, dessa vez, não são mais gangues de blackhats com um ideal: na maioria dos casos, são as suas concorrentes que (indiretamente, através de ataques de aluguel) utilizam DDoS como uma arma anticompetitiva. Esses ataques são personalizados para causar o maior prejuízo financeiro na vítima, derrubando suas operações em horários críticos (inauguração de novos produtos, por exemplo) e utilizando métodos específicos para infiltrar diferentes sistemas de segurança que elas possam ter implementado.

Como consequência da indisponibilidade dos seus serviços fundamentais, as empresas atingidas sofrem danos na produtividade, perdem credibilidade com os seus clientes e, frequentemente, o ataque possibilita a violação de dados corporativos sigilosos. No Brasil, o prejuízo financeiro causado por um ataque DDoS é de US$ 306,08 por hora[1], em média.

Brasil é o segundo maior mercado consumidor de ataques DDoS de aluguel

Recentemente, cientistas da New York University conduziram uma pesquisa extensa[2] sobre a economia do "DDoS como serviço", com resultados alarmantes. De acordo com a pesquisa, o Brasil é o segundo maior mercado consumidor de ataques DDoS de aluguel do mundo:  perdemos apenas para a China, por pouco. Também revela que os preços ofertados variam de US$5 a US$300 por um "plano mensal", de acordo com o tamanho e sofisticação dos ataques. Para o azar das empresas que dependem de soluções de mitigação básicas, os pesquisadores mostraram ainda que boa parte desses serviços inclui ataques na camada de aplicação e outros mecanismos avançados que, definitivamente, não serão detectados pelas operadoras de internet antes de atingir seu alvo.

Dentre os fornecedores de ataques DDoS de aluguel, o grupo conhecido como Lizard Squad é reconhecido por derrubar a infraestrutura da Sony, Xbox Live e a internet da Coréia do Norte inteira por várias horas. A gangue passou a oferecer aluguel do seu botnet Lizard Stresser, em 2014, e encerrou seus serviços menos de um ano depois. Apesar da curta duração do grupo, a botnet desenvolvido por eles, cujo código fonte foi divulgado em 2015, faz estrago até hoje, especialmente no Brasil. O Lizard Stresser, que opera a partir de câmeras de segurança infectadas (aparentemente, as mais utilizadas por aqui), foi, desde então, identificado em ataques alvejando as olimpíadas do Rio de Janeiro, além de bancos e operadoras brasileiras.

Como se proteger dos ataques IoT?

A expansão dos dispositivos IoT permite que os criminosos arquitetem ataques de volume cada vez maior utilizando ainda menos recursos. A tendência é que os ataques de aluguel, que já são surpreendentemente acessíveis, continuem danificando um grande número de organizações. Todas as empresas estão em risco, e os prejuízos financeiros desses ataques tendem a ser severos.

Idealmente, as empresas devem reforçar suas proteções DDoS levando em consideração que os ataques não estão apenas cada vez maiores, mas também mais sofisticados. Conforme as soluções de proteção evoluem, os criminosos estão desenvolvendo constantemente mecanismos para encontrar brechas nelas.

A botnet Mirai, por exemplo, além de executar ataques na camada de rede, possuía dois vetores que atingiam a camada de aplicação. Outros botnets com vetores cada vez mais complexos são desenvolvidos diariamente.

Os ataques comuns e mais destrutivos, na verdade, começam utilizando vários vetores e baixo volume, passando despercebidos por soluções de proteção tradicionais, que são ativadas apenas quando detectam fluxo de tráfego superior a um limite arbitrário. Então, o "ataque verdadeiro" utilizará um botnet IoT com volume massivo especializado nas vulnerabilidades encontradas.

Portanto, é importante que as empresas reconheçam as limitações dos seus provedores de proteção DDoS: se ele não for capaz de lidar com os ataques mais sofisticados que estão surgindo pois depende de filtros estáticos ou limite de tráfego para detecção, é preferível procurar uma alternativa.

Empresas como a Huge Networks utilizam um modelo de segurança DDoS baseado em auto-learning (auto-aprendizagem) para identificar padrões de tráfego legítimos e bloquear os que são conflitantes, principalmente, em larga-escala.

Para maiores detalhes, sobre a Huge Networks:
http://www.huge-networks.com
+55 (11) 3090-4441

[1] 14th annual WISR - NETSCOUT

[2] Booted: An Analysis of a Payment Intervention on a DDoS-for-Hire Service - Pandey et al. (2017).

FONTE Huge Networks

Related Links

http://www.huge-networks.com

WANT YOUR COMPANY'S NEWS FEATURED ON PRNEWSWIRE.COM?

icon3
440k+
Newsrooms &
Influencers
icon1
9k+
Digital Media
Outlets
icon2
270k+
Journalists
Opted In
GET STARTED

Modal title

Contact PR Newswire

  • Call PR Newswire at 888-776-0942
    from 8 AM - 9 PM ET
  • Chat with an Expert
  • General Inquiries
  • Editorial Bureaus
  • Partnerships
  • Media Inquiries
  • Worldwide Offices

Products

  • For Marketers
  • For Public Relations
  • For IR & Compliance
  • For Agency
  • All Products

About

  • About PR Newswire
  • About Cision
  • Become a Publishing Partner
  • Become a Channel Partner
  • Careers
  • Accessibility Statement
  • APAC
  • APAC - Simplified Chinese
  • APAC - Traditional Chinese
  • Brazil
  • Canada
  • Czech
  • Denmark
  • Finland
  • France
  • Germany
  • India
  • Indonesia
  • Israel
  • Italy
  • Japan
  • Korea
  • Mexico
  • Middle East
  • Middle East - Arabic
  • Netherlands
  • Norway
  • Poland
  • Portugal
  • Russia
  • Slovakia
  • Spain
  • Sweden
  • United Kingdom
  • Vietnam

My Services

  • All New Releases
  • Platform Login
  • ProfNet
  • Data Privacy

Do not sell or share my personal information:

  • Submit via [email protected] 
  • Call Privacy toll-free: 877-297-8921

Contact PR Newswire

Products

About

My Services
  • All News Releases
  • Platform Login
  • ProfNet
Call PR Newswire at
888-776-0942
  • Terms of Use
  • Privacy Policy
  • Information Security Policy
  • Site Map
  • RSS
  • Cookies
Copyright © 2025 Cision US Inc.