Os ataques DDoS, que visam derrubar serviços online, estão se tornando mais sofisticados com o uso da inteligência artificial (IA). Um relatório recente da NSFOCUS revela que o Brasil é agora o segundo país mais afetado por esses ataques, representando 19,68% dos incidentes globais. Essa mudança no cenário de segurança cibernética destaca a necessidade urgente de medidas de proteção mais eficazes.
Transformação dos Ataques DDoS
Os ataques de negação de serviço distribuído estão evoluindo. Em vez de se concentrar apenas em aumentar o volume de tráfego, os invasores estão adotando táticas mais precisas, utilizando IA para ocultar suas ações e coordenar ofensivas. Essa nova abordagem torna a detecção e a defesa mais desafiadoras para as empresas.
O Brasil não apenas figura entre os principais alvos, mas também está entre os países que mais geram esses ataques. O relatório indica que o país ocupa a quinta posição na origem de ataques na camada de aplicação, com 4,15% das ocorrências. Essa realidade é preocupante, especialmente em um cenário onde a infraestrutura de segurança cibernética ainda está em desenvolvimento.
Os dados mostram um aumento alarmante nos ataques de grande porte. Em 2025, as ofensivas que ultrapassaram 500 Gbps cresceram 115,72% em relação ao ano anterior. O pico mais alto foi registrado em maio, quando um ataque atingiu 2,6 Tbps, superando o recorde anterior de 1,9 Tbps.
O relatório também destaca a predominância de malwares conhecidos, como XorDDoS e Mirai, que continuam a ser as principais ferramentas utilizadas pelos atacantes. No entanto, novas botnets estão surgindo, focando em protocolos HTTP e HTTPS, o que indica uma mudança nas estratégias de ataque.
Outro ponto crítico é o uso de IA para realizar ataques mais direcionados. Os criminosos estão sincronizando suas ações com momentos de alta atividade das empresas, como lançamentos de produtos, para dificultar a identificação de tráfego malicioso. Além disso, eventos geopolíticos e processos eleitorais têm sido explorados para atingir setores estratégicos.
Com a crescente utilização de APIs, essas interfaces se tornaram alvos preferenciais. Um exemplo notável é o ataque ao DeepSeek-R1, onde invasores miraram em APIs específicas durante períodos de alta demanda, demonstrando planejamento e adaptação ao contexto.
Para o futuro, a NSFOCUS prevê um aumento na complexidade dos ataques, com métodos cada vez mais sofisticados. Além disso, os ataques DDoS podem ser utilizados como ferramentas de influência em disputas geopolíticas, impactando a estabilidade econômica e social. Essa evolução exige que empresas e governos se preparem para um cenário de segurança cibernética em constante mudança.











