O relatório de ameaças DDoS do segundo trimestre de 2025, publicado pela Cloudflare, revelou os principais locais e origens dos ataques, apontando que a maioria dos ataques é orquestrada por empresas visando seus concorrentes. Este cenário traz à tona insights importantes sobre o comportamento das ameaças digitais atuais e quem são as vítimas e perpetradores mais frequentes desses ataques.

Você já parou para pensar qual é a verdadeira origem dos ataques de negação de serviço distribuída? E quais setores sofrem maior impacto? Entender essas questões é fundamental para empresas que buscam proteger suas operações digitais e manter a integridade dos seus serviços online. A análise dos dados levantados pela Cloudflare oferece uma visão abrangente sobre o panorama atual desses ataques, destacando os países, setores e redes mais envolvidos.

Quem São os Principais Atacantes Identificados?

Segundo pesquisa realizada pela Cloudflare com seus clientes, 29% deles conseguiram identificar a fonte dos ataques DDoS sofridos. Entre esses, 63% atribuíram a autoria dos ataques a concorrentes comerciais, principalmente nos setores de criptomoedas, jogos e apostas online.

Além disso, 21% dos entrevistados que identificaram os responsáveis apontaram ataques patrocinados por governos ou agentes estatais. Outros 5% relataram ataques acidentais devido a falhas de configuração nos próprios servidores, conhecidos como self-DDoS.

Essa dinâmica ressalta que, embora a maioria dos atacantes permaneça anônima (71% desconhecem o causador do ataque), a competição entre empresas é um dos principais motores das ações maliciosas no ambiente virtual, sobretudo em setores altamente competitivos.

Países Mais Visados pelos Ataques DDoS

Surpreendentemente, a China lidera a lista dos países mais atacados, subindo da terceira para a primeira posição. O Brasil também apresentou um salto significativo, alcançando o segundo lugar. Por outro lado, países como Turquia e Hong Kong tiveram uma queda significativa em sua colocação, enquanto o Vietnã subiu extraordinariamente quinze posições.

  1. China
  2. Brasil
  3. Alemanha
  4. Índia
  5. Coreia do Sul
  6. Turquia
  7. Hong Kong
  8. Vietnã
  9. Rússia
  10. Azerbaijão

Essa distribuição territoria mostra que os ataques DDoS não se concentram apenas em países com maior número de negócios ou infraestrutura digital, mas podem estar ligados a fatores geopolíticos e econômicos regionais.

Setores com Maior Incidência de Ataques

De acordo com o relatório, o setor de telecomunicações é o mais atingido, seguido por serviços de internet e tecnologias da informação. Os segmentos de jogos e apostas online também aparecem entre as indústrias mais visadas, testemunhando o interesse maligno em plataformas de grande movimentação financeira e de usuários. O setor financeiro e o varejo completam a lista dos dez setores mais atacados.

  1. Telecomunicações
  2. Internet
  3. Tecnologia da Informação e Serviços
  4. Jogos
  5. Apostas e Cassinos
  6. Serviços Financeiros e Bancários
  7. Varejo
  8. Agricultura
  9. Software
  10. Governo

Essa diversidade demonstra a amplitude do alcance dos ataques DDoS e a necessidade urgente de proteção cibernética em múltiplas frentes.

Origem Geográfica dos Ataques: Países e Regiões

Entre os países que mais originam ataques DDoS, a Indonésia lidera o ranking, seguida por Singapura e Hong Kong. A Ucrânia aparece em quinto lugar, ainda que existam questionamentos sobre a origem exata desses ataques dentro do território ucraniano, especialmente em regiões sob ocupação. É importante destacar que a origem do ataque nem sempre indica culpa direta do país apontado, pois muitos ataques se aproveitam de redes VPN, proxies ou máquinas comprometidas.

Observação relevante feita pela Cloudflare indica que o sistema de localização geográfica dos ataques considera o ponto de entrada na rede da empresa, não necessariamente o local real do atacante. Isso é crucial para compreender melhor a atribuição de ataques sem prejulgamentos.

  1. Indonésia
  2. Singapura
  3. Hong Kong
  4. Argentina
  5. Ucrânia
  6. Rússia
  7. Equador
  8. Vietnã
  9. Países Baixos
  10. Tailândia

Redes e Provedores que Mais Originam Ataques

Os números autônomos (ASNs) estão relacionados a redes específicas que operam diversas conexões na internet. Entre os principais responsáveis pela origem dos ataques, entidades como Drei-K-Tech-GmbH, DigitalOcean e Hetzner figuram no topo do ranking, refletindo a presença significativa desses provedores na distribuição dos ataques.

É notável que três desses provedores – Hetzner, DigitalOcean e Drei-K-Tech-GmbH – dominam cerca dos três primeiros lugares, sendo responsáveis por um grande volume dos ataques DDoS observados. Outras empresas renomadas, como Microsoft, Tencent, OVH, Google Cloud Platform e Alibaba, também aparecem na lista, destacando que grandes provedores de nuvem são alvos ou pontos usados para orquestrar ataques.

  1. Drei-K-Tech-GmbH
  2. DigitalOcean
  3. Hetzner
  4. Microsoft
  5. Viettel
  6. Tencent
  7. OVH
  8. Chinanet
  9. Google Cloud Platform
  10. Alibaba

Oportunidades para Mitigar Ataques DDoS

O combate aos ataques DDoS pode ganhar força com a colaboração entre provedores de hospedagem, serviços de nuvem e provedores de internet. A Cloudflare destaca seu programa de compartilhamento gratuito de informações sobre botnets, o “DDoS Botnet Threat Feed”, que já conta com mais de 600 organizações inscritas, facilitando a identificação e desativação rápida de contas abusivas.

Essa cooperação é fundamental para reduzir o número e a intensidade dos ataques, protegendo não só as vítimas diretas, mas todo o ecossistema online. Além dos ataques DDoS, bots também são utilizados para explorar vulnerabilidades, tornando essencial a integração entre empresas para criar um ambiente digital mais seguro.

À medida que mais provedores aderem a essas iniciativas e investem em tecnologias avançadas de detecção e mitigação, o cenário pode melhorar significativamente para usuários, empresas e governos que dependem da infraestrutura digital.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *