Google detém o maior ataque de DDoS da história em sua infraestrutura

Renê Fraga
2 min de leitura

O Google anunciou que conseguiu deter o maior ataque de negação de serviço distribuído (DDoS) já registrado e, em colaboração com outros parceiros do setor, descobriu a vulnerabilidade que permitiu a ocorrência desse ataque.

A gigante de Mountain View revelou que o ataque foi 7,5 vezes maior do que qualquer incidente de DDoS já registrado anteriormente. Além isso, atingiu um pico de 398 milhões de solicitações por segundo (rps), superando o recorde anterior de 46 milhões de rps, estabelecido no ano passado.

“Para se ter uma ideia de escala, esse ataque de dois minutos gerou mais solicitações do que o número total de visualizações de artigos relatado pela Wikipedia durante todo o mês de setembro de 2023”, publicou a equipe do Google Cloud.

O Google explicou que os ataques começaram em agosto e continuam até hoje, visando provedores de infraestrutura importantes, incluindo os serviços do Google e a infraestrutura do Google Cloud, bem como seus clientes.

Para possibilitar um ataque dessa magnitude, os atacantes utilizaram uma técnica HTTP/2 chamada “Rapid Reset”, baseada na multiplexação de fluxos. Essa técnica aproveita um recurso amplamente adotado pelo protocolo HTTP/2.

O buscador, então, implementou estratégias adicionais de mitigação assim que detectou o ataque e compartilhou informações em tempo real com seus parceiros do setor.

Juntos, o Google e seus parceiros identificaram uma vulnerabilidade na pilha de protocolos, conhecida como CVE-2023-44487. Essa vulnerabilidade é considerada de alta gravidade, com uma pontuação CVSS de 7,5/10.

O Google recomenda que as empresas verifiquem se seus servidores que executam o HTTP/2 estão vulneráveis e, caso estejam, que apliquem o patch fornecido pelo respectivo fornecedor.

Os ataques de DDoS são uma tática comum utilizada por criminosos cibernéticos para interromper sites e serviços online.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário