A NSFOCUS informou ter detectado e mitigado um ataque distribuído de negação de serviço (DDoS) de grande escala contra a rede de um provedor de infraestrutura crítica no Brasil.
Segundo a empresa, a ofensiva atingiu picos de 843,4 Gbps e 73,6 Mpps, combinando diferentes métodos de inundação de tráfego, com foco principal em UDP.
O nome do provedor atacado não foi revelado. A mitigação foi realizada em tempo real pela solução Cloud DPS, com a equipe de serviços de segurança gerenciados bloqueando mais de 99,9% do tráfego malicioso, mantendo o tráfego legítimo abaixo de 700 Mbps.
No dia do incidente, o ataque começou por volta das 12h05. Dez minutos depois, o volume já ultrapassava 600 Gbps, e às 13h atingiu o pico máximo registrado. A intensidade iniciou a queda por volta das 14h, voltando ao normal às 14h16.
A NSPFOCUS apontou que a origem dos pacotes maliciosos estava distribuída entre Estados Unidos, Singapura, China, Países Baixos e Romênia.
Raphael Dias, arquiteto de soluções da NSFOCUS para a América Latina, destacou que ataques desse tipo exigem capacidade de resposta imediata, enfatizando a necessidade de largura de banda dedicada e de equipamentos de mitigação suficientes para absorver o alto volume de tráfego UDP, que pode chegar a picos entre 600 e 800 Gbps por mais de 30 minutos.