Ataque DDoS recorde atinge pico de 5,6 Tbps e sinaliza crescentes ameaças cibernéticas
Ataques de negação de serviço distribuído (DDoS) atingiram níveis sem precedentes, com um ataque recorde de 5,6 Tbps bloqueado pela Cloudflare no final de 2024. Este ataque impressionante destaca a crescente escala e sofisticação das ameaças DDoS, que tiveram um aumento de 53% na frequência somente no ano passado.
Table of Contents
Um aumento na frequência e volume de DDoS
De acordo com o último Relatório de Ameaças DDoS da Cloudflare, o ano passado foi marcado por uma escalada dramática na atividade DDoS, tanto em volume quanto em frequência de ataques:
- 21,3 milhões de ataques DDoS bloqueados em 2024, ante 14 milhões em 2023 — um aumento de 53%.
- Uma média de 4.870 ataques DDoS por hora ao longo do ano.
- Um aumento trimestral constante, de 4 milhões de ataques no segundo trimestre para quase 7 milhões no quarto trimestre.
O aumento é atribuído tanto à evolução das botnets quanto à crescente acessibilidade de serviços de DDoS de aluguel, permitindo que invasores lancem campanhas hipervolumétricas em escalas sem precedentes.
Analisando os números: o cenário de DDoS do quarto trimestre
Ataques HTTP vs. Camada de Rede
No quarto trimestre de 2024, a Cloudflare observou uma mudança nas tendências de ataque, com ataques HTTP DDoS ultrapassando ataques de Camada 3/Camada 4 (camada de rede):
- Ataques DDoS HTTP : 3,5 milhões de incidentes.
- Ataques de Camada 3/Camada 4 : 3,4 milhões de incidentes.
Ataques HTTP DDoS (Camada 7) frequentemente envolviam botnets se passando por navegadores legítimos (11%) ou empregando atributos HTTP suspeitos (10%). Notavelmente, 92% desses ataques alavancaram tráfego HTTPS, tornando-os mais difíceis de detectar e mitigar.
Tendências de DDoS na camada de rede
Entre os ataques de camada de rede, inundações de SYN (38%), inundações de DNS (16%) e inundações de UDP (14%) foram os vetores mais prevalentes. Botnets Mirai foram responsáveis por 6% desses ataques, mostrando seu impacto contínuo no cenário de DDoS.
O maior ataque DDoS já registrado
O auge da atividade DDoS em 2024 foi um ataque de inundação UDP de 5,6 Tbps, lançado por uma botnet variante Mirai contra um provedor de serviços de internet no Leste Asiático. Este ataque:
- Originado de 13.000 endereços IP exclusivos, cada um contribuindo com ~1 Gbps.
- Durou 80 segundos, mas demonstrou capacidades hipervolumétricas capazes de paralisar até mesmo infraestruturas robustas.
Este ataque quebrou o recorde anterior de 3,8 Tbps e ressalta a capacidade crescente das botnets modernas de gerar picos massivos de tráfego.
Uma ameaça global: fontes e alvos
O relatório da Cloudflare identificou tendências geográficas importantes tanto nas origens quanto nos alvos dos ataques:
- Principais fontes de DDoS : Indonésia, Hong Kong e Cingapura.
- Países mais atacados : China, Filipinas e Taiwan.
As indústrias sob o fogo mais pesado incluíram telecomunicações, serviços de internet e empresas de marketing. Esses setores continuam sendo alvos de alto valor devido à sua dependência de disponibilidade de rede ininterrupta.
Ataques hipervolumétricos: uma tendência crescente
O relatório também destacou um aumento alarmante em ataques DDoS hipervolumétricos. Somente no quarto trimestre, a Cloudflare observou:
- 420 ataques hipervolumétricos na camada de rede, um aumento impressionante de 1.885% em relação ao trimestre anterior.
- Enquanto 93% dos ataques na camada de rede ocorreram abaixo de 500 Mbps, um número crescente ultrapassou 1 Tbps, revelando a capacidade dos invasores de escalonamento rápido.
Duração do ataque: quanto tempo duram os ataques DDoS?
A maioria dos ataques DDoS foram de curta duração, mas impactantes:
- 72% dos ataques DDoS HTTP duraram menos de 10 minutos, com apenas 11% excedendo 24 horas.
- 91% dos ataques na camada de rede também terminaram em 10 minutos.
Essa brevidade reflete o foco dos invasores em atingir o máximo de interrupção no mínimo de tempo, sobrecarregando as defesas antes que os esforços de mitigação possam ser totalmente implantados.
Fortalecendo as defesas contra ataques DDoS recordes
O aumento de ataques hipervolumétricos como o ataque de 5,6 Tbps exige uma estratégia de defesa proativa e multicamadas. A Cloudflare recomenda as seguintes medidas:
1. Serviços avançados de mitigação de DDoS
- Empregue serviços que possam lidar com picos de tráfego massivos e filtrar tráfego malicioso sem afetar usuários legítimos.
2. Inspeção e filtragem HTTPS
- Como a maioria dos ataques DDoS HTTP usa HTTPS, as organizações devem implantar soluções avançadas de terminação TLS para detectar e bloquear tráfego malicioso.
3. Endurecimento da camada de rede
- Use hardware capaz de mitigar ataques de inundação SYN, DNS e UDP.
- Implemente regras de limitação de taxa para evitar sobrecarga de tráfego de IPs únicos.
4. Monitoramento em tempo real
- Aproveite a inteligência de ameaças e análises em tempo real para detectar e responder a campanhas DDoS antes que elas aumentem.
Um apelo à ação
O ataque DDoS recorde de 2024 é um alerta para empresas e organizações em todo o mundo. À medida que as botnets crescem em poder e os serviços de DDoS de aluguel proliferam, a necessidade de defesas cibernéticas robustas nunca foi tão urgente. Ao adotar técnicas avançadas de mitigação e permanecer vigilantes, podemos proteger a infraestrutura crítica e mitigar o impacto devastador dessas ameaças em evolução.





