Brasil sofreu 500 bilhões de tentativas de ataques DDoS em 2021
O Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021, um aumento de mais de 950% com relação a 2020 (com 8,5 bi), segundo a Fortinet, empresa especializada em segurança cibernética.
De acordo com os dados levantados pelo FortiGuard Labs, laboratório de inteligência de ameaças da empresa, o Brasil ocupou o segundo lugar em número de ataques na América Latina e Caribe, atrás apenas do México (com 156 bi) e na frente de Peru (11,5 bi) e Colômbia (11,2 bi). A alta nos números foi constante durante o ano e ocorreu em toda a região, que chegou a registrar 289 bilhões de ataques no total, um crescimento de mais de 600% com relação ao ano anterior (com 41 bi).
Além das 88,5 bilhões de tentativas de ataques, o Brasil sofreu outras 500 bilhões de tentativas de ataques de DDoS (Distributed Denial of Service). Também sofreu o maior ataque da história, em julho de 2021, surgido de uma variante da botnet Mirai – ameaça dirigida a dispositivos de IoT –, que lançou mais de uma dúzia de ataques DDoS, que superaram várias vezes 1 Tbps, chegando a 1,2 Tbps.
“Quase 10% desse ataque global foi direcionado ao Brasil, de acordo com nossos sensores, o que fez do país o principal alvo e trouxe esses números surpreendentes”, explica Arturo Torres, estrategista de segurança cibernética do FortiGuard Labs da Fortinet para América Latina e Caribe. “Foi por essa razão que separamos esse número dos demais, por se tratar de um ataque que fugiu totalmente dos padrões em termos de quantidade e localização.”
Vulnerabilidade Log4J
A botnet Mirai, que continua sendo a mais ativa em todos os países da região, também foi a responsável pela maior parte das explorações da vulnerabilidade Log4j durante o quarto trimestre de 2021. A Log4J foi uma das vulnerabilidades mais utilizadas pelos atacantes no período, permitindo a execução remota completa do código em sistemas vulneráveis. Os países latino-americanos que mais registraram tentativas dessa exploração foram Peru, Colômbia, Argentina, Brasil e México.
A Log4j pode ter sido responsável também, no segundo semestre do ano, por um aumento considerável de varreduras massivas em todos os países da região. As varreduras permitem que um invasor cibernético identifique vulnerabilidades, colete informações sobre violações em sistemas vulneráveis e, assim, realize a seleção de seus objetivos com base em suas descobertas. O relatório completo sobre as tentativas de ataque cibernético no Brasil e na América Latina durante o quarto trimestre de 2021 pode ser acessado aqui.