GeekZilla
InstagramTecnologia

Aisuru redefine o limite da internet com ataque DDoS de 31,4 Tbps

Existe um ponto em que números deixam de ser apenas estatística e passam a soar como ficção científica. Um ataque DDoS de 31,4 terabits por segundo vive exatamente nesse território. Foi esse o novo patamar atingido pela botnet Aisuru, também conhecida como Kimwolf, em uma campanha massiva que entrou para a história como o maior ataque distribuído de negação de serviço já divulgado publicamente.

O episódio não foi um evento isolado nem um experimento pontual. Tratou-se de uma ofensiva coordenada contra múltiplas empresas, com foco especial em provedores de telecomunicações e organizações de infraestrutura digital. A campanha ocorreu em dezembro e foi detectada e mitigada automaticamente, sem intervenção humana direta, o que por si só já diz muito sobre o estado atual da guerra invisível que acontece nos bastidores da internet.

Quando o volume vira arma

Para colocar o número em perspectiva, 31,4 Tbps representam um volume de tráfego capaz de saturar infraestruturas inteiras de países menores. Além da largura de banda absurda, o ataque também atingiu picos de 200 milhões de requisições por segundo, combinando ofensivas de camada de rede com ataques HTTP hiper-volumétricos.

Mais da metade dessas investidas durou entre um e dois minutos. Pode parecer pouco, mas nesse contexto é tempo mais do que suficiente para derrubar serviços mal preparados, causar interrupções críticas e gerar efeitos em cascata. A curta duração não indica fraqueza, mas sim precisão: ataques rápidos, intensos e difíceis de reagir manualmente.

A maioria das ofensivas ficou na faixa de 1 a 5 Tbps, o que já seria considerado extremo há poucos anos. O ataque recorde foi o ápice de uma campanha contínua, mostrando que a botnet opera em múltiplos níveis de potência, ajustando o impacto conforme o alvo.

A ironia tecnológica dos Android TVs

O detalhe mais perturbador não está apenas no volume, mas na origem. Diferente da imagem clássica de servidores comprometidos ou PCs infectados, a campanha mais recente da Aisuru teve como principal fonte Android TVs. Dispositivos pensados para entretenimento doméstico, streaming e consumo passivo de mídia foram transformados em canhões de tráfego digital.

Essa escolha não é acidental. Smart TVs costumam ficar ligadas por longos períodos, recebem menos atualizações de segurança do que smartphones e raramente são monitoradas pelos usuários. Para operadores de botnets, isso é o equivalente digital de deixar uma porta destrancada em um prédio inteiro.

A Aisuru já havia quebrado recordes antes, incluindo ataques atribuídos a ela que chegaram perto dos 30 Tbps e outros que mobilizaram centenas de milhares de endereços IP únicos. O que muda agora é a escala e a maturidade da operação.

Mitigação invisível, ameaça real

Apesar do impacto potencial, a campanha foi neutralizada automaticamente por sistemas de defesa distribuídos. Nenhum alerta interno crítico foi disparado, o que indica que a arquitetura de mitigação já opera em um patamar onde ataques dessa magnitude são tratados quase como “ruído extremo”.

Isso não significa que o problema esteja resolvido. Pelo contrário. A capacidade de absorver ataques não elimina o fato de que eles estão crescendo em frequência, sofisticação e diversidade de fontes. A facilidade com que milhões de dispositivos IoT e Android podem ser recrutados mostra que o campo de batalha está se expandindo mais rápido do que a conscientização do usuário comum.

Um ano que deixou marcas

O último trimestre do ano consolidou uma tendência preocupante. O volume total de ataques DDoS cresceu de forma agressiva em relação ao ano anterior, com dezenas de milhões de incidentes registrados. Em média, milhares de ataques foram mitigados por hora, a maioria focada na camada de rede, mas com uma fatia significativa mirando aplicações web diretamente.

Setores como telecomunicações, tecnologia da informação, jogos online e plataformas de apostas se destacaram como os principais alvos. Não por acaso, são áreas onde disponibilidade contínua é sinônimo de sobrevivência comercial.

Geograficamente, a origem dos ataques também mostra como a infraestrutura global está distribuída de forma desigual. Países com grande adoção de dispositivos conectados e menor padronização de segurança acabam se tornando reservatórios involuntários de tráfego malicioso.

O novo normal da internet hostil

O ataque de 31,4 Tbps da Aisuru não deve ser visto como um ponto fora da curva, mas como um marco simbólico. Ele redefine o que significa “ataque extremo” e deixa claro que o teto ainda não foi alcançado. Com mais dispositivos conectados, mais modelos de ataque automatizados e mais superfícies vulneráveis, a tendência é de escalada.

A internet continua funcionando porque suas defesas evoluem no mesmo ritmo da ameaça. Ainda assim, cada novo recorde serve como lembrete de que o conforto da conectividade tem um custo invisível. No mundo hiperconectado, até a TV da sala pode estar participando de uma guerra que ninguém vê, mas todos sentem quando a rede cai.