A Microsoft atenuou um ataque recorde de negação de serviço distribuído (DDoS) de 2,4 Tbps (terabytes por segundo) direcionado a um cliente europeu do Azure durante a última semana de agosto. “Isso é 140 por cento maior do que o ataque de 1 Tbps de 2020 e maior do que qualquer evento volumétrico de rede detectado anteriormente no Azure”, disse Amir Dahan, gerente de programa sênior de rede do Azure, também descrevendo-o como um ataque de reflexão do User Datagram Protocol (UDP).
O enorme ataque DDoS foi lançado usando cerca de 70.000 bots, principalmente na região da Ásia-Pacífico (por exemplo, Malásia, Vietnã, Taiwan, Japão e China) e dos Estados Unidos.
Os invasores atingiram a infraestrutura do Azure em explosões concisas em um período de 10 minutos, cada uma dessas explosões alcançando volumes de terabit.
Dahan acrescentou que três picos de ataque se destacaram, com o primeiro atingindo a taxa de transferência máxima de 2,4 Tbps e o subsequente subindo para 0,55 Tbps e 1,7 Tbps.
Cliente Microsoft Azure sofre número recorde de ataques DDoS em agosto
O ataque DDoS de agosto ocorreu depois que a Microsoft relatou um aumento de 25% nos ataques em comparação com o quarto trimestre de 2020, com um declínio na taxa de transferência volumétrica máxima, de 1 Tbps no terceiro trimestre de 2020 para 625 Mbps no primeiro semestre de 2021.
Ataques DDoS estão aumentando
Ataques de negação de serviço distribuído (DDoS) com aumento significativo em complexidade e volume correspondem ao aumento na atividade da Internet após o início da atual pandemia de COVID-19.
No início de agosto, Alethea Toh, gerente de programa da Azure Networking, disse que a Microsoft registrou um aumento acentuado nos ataques DDoS diários nos primeiros seis meses de 2021, com um aumento de 25% em relação ao quarto trimestre de 2020.
Durante esse tempo, a equipe de proteção contra DDoS do Azure mitigou mais de 251.944 ataques exclusivos direcionados à infraestrutura global do Azure no primeiro semestre de 2021.
A maior largura de banda de ataque que atingiu a infraestrutura do Azure durante os primeiros seis meses de 2021 foi de 625 Gbps, quase metade de um ataque DDoS de 1 Tbps mitigado no terceiro trimestre de 2020.
Apesar disso, o ataque médio direcionado ao Azure até o final de junho aumentou 30 por cento, passando de 250 Gbps para 325 Gbps.
Os clientes do Azure nos Estados Unidos (59%), Europa (19%) e regiões do Leste Asiático (6%) ainda são os mais visados principalmente devido à alta concentração de indústrias de jogos e serviços financeiros nessas regiões.
Ataques DDoS que quebraram recordes anteriores e relatados publicamente foram um ataque volumétrico de 2,3 Tbps detectado pelo Amazon Web Services Shield no primeiro trimestre de 2020 e um ataque de camada de aplicativo de 21,8 milhões de solicitações por segundo (rrps) que atingiu o gigante russo da Internet Yandex no mês passado.