Ataques DDoS ficam mais rápidos e impulsionam uso de IA na defesa das redes
Relatório da Nokia aponta que 78% das ofensivas duram até cinco minutos, reduzindo o tempo de reação das operadoras
Os ataques de negação de serviço (DDoS) estão cada vez mais rápidos e sofisticados, reduzindo o tempo disponível para que provedores de internet e operadoras consigam reagir. Segundo o último Threat Intelligence Report, da Nokia, cerca de 78% dessas ofensivas terminam em até cinco minutos, tornando inviável depender apenas da atuação humana para identificar e conter as ameaças em tempo hábil.
O relatório aponta ainda que os ataques passaram a contar com uma infraestrutura muito mais ampla e distribuída. Atualmente, mais de 100 milhões de dispositivos conectados à internet em todo o mundo atuam como proxies residenciais, que funcionam como intermediários na retransmissão de tráfego na rede e ajudam a ocultar a origem dos ataques. Cerca de 25 milhões deles estão no Brasil, o equivalente a um quarto dessa infraestrutura global utilizada para ampliar a escala das ofensivas DDoS.
“Em um ataque DDoS, grandes volumes de requisições são enviados simultaneamente contra a infraestrutura de rede, consumindo recursos de processamento e largura de banda. O resultado pode ser a indisponibilidade de serviços para milhares de usuários, além de impactos operacionais e financeiros para provedores de serviços e operadoras de telecomunicações”, explica o diretor de desenvolvimento de negócios de IP Nokia, Adriano Silveira.
Diante desse cenário e da necessidade de respostas cada vez mais ágeis, a Inteligência Artificial tornou-se um recurso fundamental para a mitigação desse tipo de ameaça. “O grande desafio é que os ataques DDoS evoluem constantemente, alterando seus padrões de comportamento e explorando novas vulnerabilidades. A IA amplia significativamente a capacidade de detecção ao identificar anomalias no tráfego em tempo real, inclusive em ataques inéditos, permitindo respostas muito mais rápidas e precisas”, explica o diretor.
Adriano complementa, ainda, que grande parte desses ataques hoje é impulsionada por botnets, que são redes de dispositivos IoT infectados, como roteadores domésticos e até smart TVs, controlados remotamente para gerar tráfego malicioso em larga escala.
Entre as tecnologias disponíveis para esse tipo de proteção está o Nokia Deepfield Defender, plataforma desenvolvida pela multinacional e disponibilizada no Brasil pela DPR Telecomunicações. A solução utiliza algoritmos avançados de IA e aprendizado de máquina para monitorar padrões de tráfego da rede, identificar comportamentos anômalos e correlacioná-los com indicadores de ataques conhecidos e emergentes.
A plataforma também utiliza o Genome, base global de inteligência sobre ameaças cibernéticas, alimentada continuamente por eventos observados em redes de operadoras, provedores de serviços e grandes ambientes de internet ao redor do mundo. Outra novidade é o Shield, camada de proteção que atua de forma preventiva na borda da rede, bloqueando automaticamente a comunicação entre botnets e seus centros de comando antes mesmo que o ataque seja iniciado. “Uma mudança de abordagem que passa a antecipar a ameaça, em vez de apenas reagir a ela quando o tráfego malicioso já está em curso”, acrescenta Adriano.
Para atender diferentes perfis de operação, a plataforma está disponível em duas versões: uma voltada para provedores regionais e outra desenvolvida para grandes operadoras, abrangendo ambientes que vão de algumas centenas de gigabits por segundo até infraestruturas em escala de terabits. Além da proteção da infraestrutura, a plataforma permite que provedores e operadoras ofereçam segurança como serviço (Managed Security Services – MSS), transformando a proteção contra ataques DDoS em uma nova fonte de receita.
“A tendência é que a IA deixe de ser apenas um diferencial tecnológico e passe a fazer parte da infraestrutura básica de proteção das redes de telecomunicações. Em vez de reagirmos ao colapso, passamos a prever e isolar a anomalia na origem. Trata-se de uma blindagem proativa essencial para manter a integridade dos pacotes legítimos e a continuidade dos serviços em um mercado altamente conectado”, finaliza Adriano.
Clique e fale com representante oficial Netwrix Endpoint Protector
Veja também:
- Testes de penetração com IA se expandem
- Agentes de IA são um novo tipo de identidade
- Segurança de identidade para agentes de IA: o desafio da proliferação
- Social engineering: Como scammers manipulam suas vitimas
- Hackers abusam da ferramenta de acesso remoto ScreenConnect
- Phishing contra o AnyDesk utiliza persistência de tarefas agendadas
- Milhares de servidores MCP vulneráveis
- Zero-day do AnyDesk permite ataques DoS
- Hackers exploram chamada do Microsoft Teams
- Vulnerabilidade no kernel do Linux
- Como as ferramentas de codificação de IA destruíram a fortaleza da segurança de endpoints
- Pessoas estão armazenando grandes volumes de dados em smartphones

Be the first to comment