25.2 C
São Paulo
29 de setembro de 2025

Os crimes por trás dos ataques de DDoS

<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>Principalmente nos setores financeiros, os ataques de DDoS têm aumentado muito, ganhando espaço na mídia nos últimos anos. Países como a Suíça tem sido particularmente vítimas desses ataques, por conta de seu setor de serviços financeiros de alta tecnologia. O ataque mais recente aconteceu em março de 2016, quando um grupo conhecido como NSHC assumiu a responsabilidade pela ação contra sites de diversas organizações suíças, partidos políticos, incluindo o Swiss People’s Party (SVP), a operadora ferroviária nacional e varejistas online. Durante o ataque ao SVP, 50 mil endereços de e-mail, nomes e listas de contatos foram roubados.</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>Esse tipo de investida sobrecarrega um site ou rede por meio de uma grande quantidade de solicitações falsas geradas pelos sistemas comprometidos, conhecidos coletivamente por botnet. O objetivo inicial dos ataques DDoS é interromper a rede alvo e negar acesso aos usuários verdadeiros. Muitas vezes, porém, além de paralisar o website, os hackers utilizam estes ataques para mascarar ações mais perigosas, funcionando como uma cortina de fumaça para mascarar o roubo de dados dos clientes e inclusão de vírus e malware para invadir redes.</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>Espera-se que a frequência desses ataques traiçoeiros aumente, à medida que se tornam mais sofisticados e audaciosos. Cibercriminosos já fizeram sites reféns e ameaçaram causar danos a indivíduos ou instalações até receber dinheiro como resgate.&nbsp;</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>Para combater esse tipo ação, as empresas precisam adotar medidas como:</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>•Instruir funcionários em treinamentos de segurança para assegurar que eles tenham cautela ao utilizar os computadores da empresa.</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>•Estabelecer políticas internas de proteção digital.</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>•Encontrar um fornecedor de segurança que possa conduzir ataques simulados e testes de invasão para verificar vulnerabilidades existentes na rede e falhas nos sistemas de segurança.</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>•Instalar uma proteção de DDoS abrangente e proativa com um parceiro que possua recursos de scrubbing (depuração de dados).</p>
<p style=”color: #333333; font-family: Tahoma, Helvetica, Arial, sans-serif; font-size: 12.16px; line-height: 15.808px;”>Para o futuro de seus negócios, é fundamental que as empresas estejam preparadas para se proteger das ações cada vez mais sofisticadas dos criminosos da internet.&nbsp;<br /><br /><em>(*) Diretor-geral para América Latina e Caribe da Nexusguard</em></p>