A Imperva divulga dados mostrando que 25% de todos os sites de jogos de azar foram atingidos por ataques DDoS executados por botnets em junho.
Quando o torneio de tênis de Wimbledon começou no final de junho, os ataques DDoS aumentaram e impactaram 10% dos sites de apostas. Isso continua um padrão prejudicial para o setor, com 40% dos sites de jogos de azar sofrendo ataques nos últimos 12 meses, 80% dos quais foram atingidos várias vezes.
No geral, o número de ataques DDoS na camada de aplicativo contra todos os negócios foi 3x maior no segundo trimestre do que no primeiro trimestre deste ano, com 55% atingidos várias vezes ao longo do período de três meses.
Os ataques DDoS podem ser extremamente prejudiciais para qualquer site online. Para sites de jogos de azar, pode resultar em tempo de inatividade, levando à perda de receita e à confiança do consumidor. Os ataques DDoS são lançados durante grandes eventos esportivos, como Wimbledon, a fim de afastar os clientes de suas plataformas preferidas para sites concorrentes, o que pode agravar a perda de receita.
“Para as empresas de jogos de azar, mesmo uma hora de inatividade pode equivaler a uma perda significativa de receita”, diz Yuriy Arbitman , cientista de dados da Imperva . “Se uma empresa gera, digamos, £ 1 bilhão em receita por ano, um ataque DDoS sustentado significa que eles estão perdendo aproximadamente £ 115 mil por hora – mais se ocorrer durante um evento particularmente popular como Wimbledon.”
O crescimento de ataques DDoS direcionados a sites de jogos de azar vem logo após outra grande ameaça – bots ruins . No ano passado, durante o atraso do torneio Euro 2020, a Imperva Threat Research descobriu que os ataques de bots aumentaram 96% em comparação com o mês anterior ao torneio, e as tentativas de aquisição de contas (ATO) foram 2-3 vezes maiores do que o normal nos dias em que a equipe masculina da Inglaterra jogou .
“As empresas precisam ser capazes de identificar e mitigar um ataque DDoS em segundos”, continuou Arbitman. “Se alguém for atingido durante um grande evento como Wimbledon ou um torneio internacional como a Eurocopa ou a Copa do Mundo, mesmo que fique apenas vinte ou trinta minutos, a perda de receita pode ser substancial. As empresas on-line precisam de proteção DDoS sempre ativa, não apenas para domínios de sites, mas em todas as APIs, aplicativos e em toda a infraestrutura de rede.”
Além de investir em proteção ‘sempre ativa’, as empresas de jogos de azar devem investigar como o aprendizado de máquina pode ajudar a melhorar suas defesas contra DDoS. O aprendizado de máquina pode não apenas usar padrões de tráfego para prever com mais precisão quando os volumes de ataque provavelmente atingirão o pico, mas também reduzir o número de alertas falsos – positivos e negativos – para a equipe de segurança.
A precisão do alerta é essencial porque um falso positivo pode resultar no bloqueio de clientes legítimos, enquanto um falso negativo pode deixar passar tráfego prejudicial. Qualquer um dos quais pode resultar em quantidades significativas de receita perdida.
FONTE: HELPNET SECURITY