A Cloudflare, gigante de infraestrutura de internet, alcançou um marco significativo na defesa cibernética ao bloquear o maior ataque de Negação de Serviço Distribuído (DDoS) já registrado. O pico da ofensiva atingiu a impressionante marca de 11,5 terabits por segundo (Tbps), demonstrando a escalada da sofisticação e volume das ameaças digitais.
Este incidente superou o recorde anterior de 7,3 Tbps, também mitigado pela Cloudflare em maio do mesmo ano, que foi orquestrado por meio de tráfego de botnets Mirai. A rápida sucessão de recordes de volume aponta para um cenário de cibersegurança cada vez mais desafiador.
### O que é um Ataque DDoS?
Um ataque DDoS tem como objetivo tornar um serviço, site ou rede indisponível para usuários legítimos. O método consiste em inundar o sistema alvo com um volume esmagador de tráfego de dados maliciosos, provenientes de múltiplas fontes distribuídas (daí o nome ‘Distribuído’). Essa sobrecarga paralisa o sistema, impedindo que ele responda às solicitações normais. Metaforicamente, é como congestionar uma rodovia essencial com um número excessivo de veículos enviados intencionalmente por criminosos, paralisando todo o fluxo de tráfego legítimo.
### Detalhes da Ofensiva Recorde
De acordo com a Cloudflare, o ataque de 11,5 Tbps foi uma ‘inundação de UDP’ (Protocolo de Datagrama do Usuário). O UDP é um protocolo de comunicação sem conexão, rápido, que não exige o handshake de confirmação do TCP. Por essa característica, ele é frequentemente explorado por cibercriminosos, pois permite o envio massivo de pacotes de dados com pouca sobrecarga para o invasor, maximizando o volume do ataque.
Surpreendentemente, a Cloudflare confirmou que o tráfego malicioso se originou predominantemente do Google Cloud, sugerindo que os atacantes utilizaram recursos de computação em nuvem legítimos – que podem ter sido comprometidos – para potencializar a agressão.
### Crescimento Exponencial do Cibercrime
A mitigação desse ataque recorde é um lembrete do crescimento contínuo e acelerado das atividades de negação de serviço. A Cloudflare revelou que, em comparação com 2023, o número de ataques DDoS mitigados em 2024 registrou um aumento de 358%, totalizando 21,3 milhões de ações bloqueadas. A empresa destacou que, nas últimas semanas, seus sistemas autônomos de defesa já haviam interceptado centenas de ataques ‘hiper volumétricos’, com picos de até 5,1 Bpps (bilhões de pacotes por segundo).
O sucesso da Cloudflare em deter essa ameaça demonstra a importância vital de infraestruturas de proteção robustas e automação para suportar e neutralizar ataques que, de outra forma, seriam catastróficos para a disponibilidade de serviços online.