Os ataques DDoS estão se tornando cada vez mais comuns em todo o setor de serviços financeiros. Eles ocorrem quando uma parte da rede é direcionada com uma inundação de pedidos que sobrecarregam a largura de banda da rede, fazendo com que ele diminua ou ocorra completamente.
Normalmente, os ataques DDoS estão associados a hacktivistas ou cibercriminosos respaldados por estados nacionais que alavancam os ataques por meios políticos. Contudo, conforme as empresas se tornam mais dependentes da internet e das transações baseadas na web, esses ataques evoluem como uma forma de segmentar as organizações, especialmente aquelas no espaço das finanças, para ganhar dinheiro. De acordo com pesquisas, os ataques DDoS representam 32% dos ataques no setor financeiro.
Consequências de DDoS
As estimativas consideram que as instituições financeiras podem perder até US $ 100.000 por hora como resultado do tempo de inatividade provocado por ataques DDoS.
Entretanto, esses ataques também estão sendo usados para extorquir organizações. Além disso, eles são usados como uma tática de distração para desviar os recursos de TI e de segurança, enquanto os cibercriminosos instalam malware ou outros programas maliciosos que auxiliam na exfiltração de dados.
Fatores que habilitam DDoS
Seu aumento é em grande parte atribuído ao crescimento do número de dispositivos IoT (internet das coisas) que estão sendo implantados juntamente com a facilidade com que os recursos DDoS podem ser obtidos.
• Dispositivos IoT: o número de dispositivos conectados está aumentando rapidamente em todo o setor financeiro e, embora ofereçam muitas vantagens e benefícios aos consumidores, eles também são bastante inseguros.
• Acessibilidade: Tornou-se cada vez mais fácil comprar malware como serviço, DDoS como serviço, e mais na web escura.
Tipos de ataques DDoS
- Ataques volumétricos: são aqueles que inundam a rede com solicitações de vários dispositivos e computadores.
- Ataques de protocolo: exploram vulnerabilidades que existem nas camadas de rede terceira (rede) e quarta (transporte). Essas explorações permitem que o invasor negue o acesso a um servidor, site, etc.
Proteção contra ataques DDoS
Para mitigar os riscos que os ataques DDoS representam, as empresas de serviços financeiros podem adotar o FortiDDoS – que inclui relatórios abrangentes permitindo às equipes de TI monitorar os principais atacantes, endereços IP atacados, protocolos e muito mais.
Saiba mais >> aqui <<
Fonte
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

