A Microsoft afirma que mitigou um ataque DDoS de 2,4 Tbps, um dos maiores ataques DDoS já registrados

A Microsoft afirma que mitigou um ataque DDoS de 2,4 Tbps em sua rede Azure, tornando-o um dos maiores ataques DDoS já registrados.

A Microsoft diz que mitigou um ataque de negação de serviço distribuído (DDoS) de 2,4 Tbps em seu Azul rede em agosto. Os ataques DDoS geralmente são uma ferramenta usada para derrubar sites ou sistemas, muitas vezes inundando-os com tráfego que o servidor não consegue controlar. Isto foi significativamente maior do que um ataque à rede Azure em 2020, que atingiu velocidades máximas de tráfego de 1 Tbps. Este ataque de 2,4 Tbps é superior a qualquer evento volumétrico de rede detectado anteriormente no Azure.

Microsoft diz que o ataque durou um pouco mais de 10 minutos com rajadas de curta duração, cada uma aumentando em segundos para volumes de terabits. No total, houve três picos; o primeiro a 2,4 Tbps, o segundo a 0,55 Tbps e o terceiro a 1,7 Tbps. Graças à plataforma de proteção DDoS do Azure (construída em plataformas distribuídas de detecção e mitigação), os clientes não foram afetados. Além disso, a Microsoft afirma que a sua plataforma de proteção DDoS pode suportar o impacto de dezenas de terabits de tráfego. Este ataque se aproxima do maior ataque DDoS já registrado –

O Google foi atingido por 2,54 Tbps de tráfego em 2018.

Vida útil do ataque do Azure e níveis de tráfego.

O ataque à rede Azure teve origem em aproximadamente 70.000 fontes em vários países, como Malásia, Vietname, Taiwan, Japão e China, bem como nos Estados Unidos. Normalmente, os ataques DDoS são iniciados com uma botnet controlada pelo invasor. Uma botnet geralmente é composta de máquinas comprometidas, e os dispositivos da Internet das Coisas são os principais candidatos a invasores. O botnet Mirai é um excelente exemplo disso, infectando dispositivos IoT, como roteadores e câmeras IP, para uso posterior na derrubada de sites. A natureza exata deste ataque específico não é clara.

O Azure compartilhou tendências de ataques DDoS no início de agosto, mostrando um aumento de 25% no número de ataques no primeiro semestre de 2021 em comparação com o quarto trimestre de 2020. No entanto, o rendimento médio (a escala de ataque) diminuiu de 1 terabyte por segundo para 625 Mbps na mesma escala de tempo.