Botnets na era do trabalho remoto

0 0
Read Time:4 Minute, 50 Second

Ciberataques lançados ou controlados via botnet não são novidade, mas estão em ascensão e representam uma ameaça cada vez maior.

Um botnet russo recente disfarçado de serviço de proxy comprometeu milhões de dispositivos em todo o mundo, dando aos cibercriminosos acesso a contas online roubadas até que os federais o encerrassem. Ataques que acontecem em grande escala dessa maneira podem ter efeitos devastadores. De fato, botnets representam uma das principais técnicas que os invasores usam para obter acesso a redes e sistemas, e é por isso que é vital tomar medidas para mitigar ataques de botnet onde quer que seus funcionários estejam trabalhando.

A economia dos botnets também afetou muito o volume de ataques. Grandes redes de computadores e dispositivos comprometidos na Internet podem ser usadas para realizar vários ataques contra uma ampla variedade de alvos. Nossa pesquisa mostra que os ataques de botnet DDoS estão aumentando, com um aumento de 14% nos ataques desde 2019. No geral, 69% dos clientes DDoS da Comcast Business sofreram ataques, um aumento de 41% em relação a 2020, enquanto 99% sofreram ataques repetidos.

Os ataques de botnet são uma grande ameaça porque são implantados em grande número e estão em constante evolução. Os sistemas de computação host subjacentes estão espalhados por milhares de proprietários diferentes, e desligar botnets requer uma coordenação cuidadosa entre as autoridades policiais, provedores de hospedagem e operadoras de rede.

Além disso, os recursos da botnet podem ser reaproveitados, o que levou à criação de um mercado negro indireto. Os cibercriminosos negociam ativos de botnets e os usam para diferentes tipos de ataques cibernéticos com base em onde podem ganhar mais dinheiro. Essencialmente, as botnets se tornaram um ativo fungível para o crime organizado.

Ataques de botnet DDoS apresentam um desafio para equipes de segurança

A rápida mudança para o trabalho remoto proporcionou conveniência e eficiência, mas também criou novas oportunidades para os agentes de ameaças explorarem. As redes corporativas são mais vulneráveis ​​quando acessadas usando ambientes de trabalho remoto não seguros; os dispositivos de computação pessoal nem sempre são protegidos; e o uso de software de videoconferência por trabalhadores remotos torna-se um alvo fácil, de acordo com o ” Internet Crime Report 2021 ” do FBI.

Os ataques DDoS são repentinos e podem penetrar nos sistemas de negócios mesmo quando protegidos por firewalls. Defesas de endpoint, como antivírus, não podem proteger contra ataques DDoS, que são difíceis de serem identificados por especialistas em segurança, mesmo após uma interrupção completa. O equipamento de prevenção de DDoS no local é caro e ainda deixa a conectividade upstream vulnerável à saturação da rede.

Quando esses ataques acontecem, as consequências incluem falhas no servidor, aplicativos que não respondem e interrupções na rede que deixam as empresas offline para usuários legítimos. Simplificando, os ataques DDoS custam às vítimas tempo, dinheiro e reputação de marca significativos.

Mitigação e defesa contra ataques de botnets

A proteção contra botnets requer uma abordagem de defesa profunda em camadas. A primeira linha de defesa envolve controles de segurança de rede que mantêm um banco de dados de reputação global de IPs e domínios maliciosos conhecidos, bem como sistemas comprometidos pertencentes a botnets.

Pergunte aos seus fornecedores de segurança como eles bloqueiam conexões de rede usando a reputação de IP. Em média, 10% a 15% dos IPs maliciosos globais mudam diariamente, portanto, confirmar que seu fornecedor fornece atualizações frequentes é fundamental para garantir uma proteção eficaz de botnet. Avalie o tamanho e a reputação da equipe de pesquisa de inteligência de ameaças de seus fornecedores de segurança, bem como as fontes e o tamanho de seus bancos de dados de reputação de IP e domínio.

A segunda linha de defesa requer a detecção do tráfego de rede com base no comportamento do protocolo e no fluxo da sessão. As técnicas modernas de detecção usam uma combinação de algoritmos de aprendizado de máquina e contramedidas baseadas em limites.

O desafio para os defensores é que os botnets podem lançar vários tipos de ataques. O comportamento de rede mostrado pelas explorações de ransomware é diferente do preenchimento de credenciais de força bruta ou da fraude de cliques perpetuada contra servidores Web de comércio eletrônico. Portanto, a defesa em camadas necessária para evitar ataques de botnet varia de acordo com os riscos de cada negócio individual.

Por exemplo, os padrões modernos de ataque de botnet DDoS têm vários vetores, são de curta duração e alta intensidade, conforme destacado pelo Relatório de Ameaças DDoS da Comcast de 2021. Isso torna o DDoS extremamente difícil de detectar para a equipe de segurança que deve identificar problemas em minutos, mas tem apenas alguns segundos para reagir antes que ocorra uma interrupção.

Construindo um plano de segurança cibernética em camadas

A higiene básica de segurança cibernética é fundamental para a defesa contra a ameaça de botnets. A verificação frequente e contínua de vulnerabilidades, o fortalecimento da configuração e uma política organizada de gerenciamento de patches são etapas básicas para evitar que seus sistemas host se tornem vítimas de botnets.

Em seguida, as organizações devem implementar controles de acesso à rede, autenticação multifator e uma política de confiança zero para os usuários, o que dificulta o acesso de agentes mal-intencionados à sua rede ou computadores host. Por fim, treinar continuamente os funcionários sobre como identificar atividades suspeitas, como tentativas de phishing, e quais etapas tomar quando comprometidos podem mitigar os ataques de botnet.

Os ataques de botnet estão aqui para ficar, por isso é importante que usuários e empresas avaliem seus sistemas, façam parceria com os fornecedores e provedores de serviços certos e implementem um programa de segurança cibernética com patrocínio executivo para se proteger contra ataques.

FONTE: DARK READING

POSTS RELACIONADOS