Seja você o proprietário de um site de mídia independente que conta histórias que ninguém mais conta, uma organização sem fins lucrativos ou comunitária que informa seus membros sobre recursos e eventos disponíveis, ou uma empresa de qualquer porte, garantir que seu site permaneça protegido e online é de extrema importância.
Compreender a diferença entre vulnerabilidade indireta e direta
Muitos ataques indiretos à segurança cibernética — malware, phishing, trojans, violações de dados e ransomware — podem ser evitados por meio da conscientização dos funcionários de uma organização e da adoção de melhores práticas em relação a clicar em links suspeitos ou baixar arquivos de fontes não confiáveis.
No entanto, seu site também pode ser alvo de ataques DDoS diretos. É por isso que sua segurança deve ser gerenciada por uma equipe de suporte técnico dedicada em que você confie, que compartilhe seus valores de transparência, privacidade e responsabilidade social.
O que é um ataque DDoS?
Ao contrário dos ataques que dependem de que as pessoas cliquem em links suspeitos em seus e-mails ou baixem arquivos de sites não confiáveis, os ataques DDoS são ataques diretos à infraestrutura de TI de uma organização.
Um ataque DDoS (negação de serviço distribuída) é como a corrida aos supermercados no início da pandemia, quando os clientes se amontoavam e bloqueavam a porta na ânsia frenética por aquele último rolo de papel higiênico. Só que, quando todo esse tráfego atinge seu site, não se trata de clientes — são bots. E o principal objetivo deles é sobrecarregar seu site e tirá-lo do ar. Sem proteção, seu site pode ficar incapacitado por um ataque e ser desativado completamente.
Meu site não vai ser alvo de ataques porque somos muito pequenos
Um ataque DDoS pode acontecer com qualquer pessoa, independentemente do tamanho do seu site ou do número de visitantes. Na verdade, muitos sites pequenos, especialmente meios de comunicação independentes e organizações de base, são particularmente vulneráveis a ataques porque suas vozes muitas vezes se opõem a um governo poderoso, a forças armadas ou a um consenso popular. Em alguns casos, esses sites são alvo de grupos de ódio, como aconteceu quando protegemos o Black Lives Matter contra ataques que ocorreram mais de 100 vezes por dia em seu site durante sete meses em 2016.
Uma boa pergunta a se fazer: alguém gostaria de silenciar a sua voz? Se a resposta for sim, você provavelmente já sabe da importância da proteção contra ataques DDoS. Oferecemos o mesmo nível de proteção para organizações sem fins lucrativos e sites de mídia independentes que oferecemos aos clientes comerciais. Saiba mais sobre nossa proteção gratuita para grupos qualificados aqui.
Não há muitos ataques DDoS, então provavelmente não vou precisar de proteção
De acordo com um relatório técnico recente divulgado pela CISCO, os ataques DDoS vêm se tornando cada vez mais intensos e frequentes a cada ano. Em 2018, ocorreram 7,9 milhões de ataques DDoS e, até 2023, estima-se que esse número dobre para 15,4 milhões.
As empresas mais conhecidas não são melhores quando se trata de proteção contra ataques DDoS?
Não. A Deflect tem capacidade para garantir a proteção de qualquer site, e nossa experiência na mitigação de ataques a alguns dos sites mais vulneráveis em países de todo o mundo nos tornou especialistas na área.
Segundo Ali Reza, “a IPOS se beneficiou diretamente da experiência e do profissionalismo da Deflect quando nosso site principal foi alvo de um ataque sem precedentes. Na época, os serviços de empresas semelhantes, incluindo a CloudFlare e o Google PageSpeed, não conseguiram proteger a enquete de acompanhamento eleitoral da IPOS contra um grande ataque DDoS durante as eleições presidenciais de 2013 no Irã. No entanto, a Deflect conseguiu configurar rapidamente uma rede de distribuição de conteúdo (CDN) para receber o tráfego do domínio principal da IPOS e repelir o ataque.”
Meu setor não será alvo de ataques. São os bancos e os governos que, na maioria das vezes, são alvo de ataques DDoS
Embora bancos e governos tenham de fato sido alvo de ataques DDoS, nenhum setor está imune a esses ataques. De acordo com o relatório “ Global DDoS Threat Landscape” de 2019, elaborado pela Imperva, ocorreram ataques na maioria dos setores, incluindo entretenimento adulto, jogos, notícias, sociedade, estilo de vida, varejo, viagens e jogos de azar. Se o seu site não estiver nesses setores, isso não significa que você esteja a salvo de um ataque DDoS.
Motivos para ataques DDoS
Conforme destaca o mesmo relatório, as motivações para os ataques DDoS são diversas e podem incluir:
Concorrência comercial — um concorrente pode contratar uma botnet para derrubar seu site.
Extorsão — os sites de comércio eletrônico dependem especialmente do tempo de atividade de seus sites para gerar receita. Isso os torna particularmente suscetíveis à extorsão, sob a promessa de que não atacarão o site.
Hacktivismo — sites políticos, de mídia ou corporativos podem ser alvo de hacktivistas como forma de protesto contra suas ações.
Vandalismo — usuários insatisfeitos ou infratores aleatórios costumam atacar serviços de jogos ou outros clientes de grande visibilidade.
A essa lista, gostaríamos de acrescentar:
Censura — esses ataques podem ser cometidos por indivíduos, governos ou forças armadas contra grupos por causa de seus movimentos sociais, ambientais, de direitos humanos ou políticos, com o objetivo de silenciar suas vozes. Como você pode imaginar, fora da América do Norte, alguns dos ataques mais frequentes contra os povos e grupos mais vulneráveis, como nosso cliente ARNO, em Mianmar, são desse tipo.
Proteção transparente, confiável e ética
Mas eu já estou protegido por um dos caras mais populares, e “de graça”.
Grandes provedores costumam alegar que oferecem proteção contra ataques DDoS “gratuitamente”. Para prestar esse serviço, no entanto, muitos firmam acordos com investidores de capital de risco, e a contrapartida por essa proteção “gratuita” é a privacidade dos seus dados, que podem ser compartilhados ou vendidos.
Antes do escândalo da Cambridge Analytica, muitos de nós costumávamos rolar a tela sem pensar e concordar com todos os termos e condições, mas, para a mídia independente, organizações sem fins lucrativos e comunitárias, bem como empresas, os dados devem sempre ser mantidos em segurança e privacidade. Ao escolher quem irá protegê-lo contra ataques DDoS, leia as políticas com atenção para descobrir se você está abrindo mão de algo em troca de proteção “gratuita”. Nossa proteção para organizações sem fins lucrativos, ONGs e mídia independente é realmente gratuita.
Preços de desvio
Na Deflect, sempre oferecemos nossos serviços gratuitamente a organizações sem fins lucrativos e grupos de mídia independentes que se enquadram nos critérios, sem comprometer a privacidade dos seus dados. Nossos princípios, política de privacidade e condições são transparentes. Para sites comerciais, nossa estrutura de preços é transparente. Ao contrário da maioria dos nossos concorrentes, cobramos com base no número de IPs únicos mensais que acessam seu site, e não por visitas múltiplas a partir de um mesmo IP ou pelo tráfego proveniente de ataques.
Existem outras restrições à proteção “gratuita” oferecida por alguns de nossos concorrentes. Em mais de uma ocasião, clientes que estavam protegidos por nossos concorrentes nos procuraram após sofrerem um ataque e foram informados de que precisavam fazer o upgrade para um serviço premium ou cancelar a assinatura, justamente no momento em que estavam mais vulneráveis.
Nós, da Deflect, nos consideramos a empresa número 1 do mundo em proteção ética de segurança cibernética. Temos mais de 10 anos de experiência protegendo as vozes mais vulneráveis e mais atacadas da mídia independente e sem fins lucrativos em todo o mundo, em mais de 80 países.
Além do nosso compromisso com políticas transparentes e com a privacidade, temos uma política clara contra o ódio e o incitamento à violência. Para nós, isso é óbvio. Se o seu site violar essa política, você será convidado a sair.
Somos socialmente responsáveis. Para cada cliente comercial pagante que protegemos, podemos estender as mesmas proteções gratuitamente a grupos importantes que, de outra forma, não teriam condições de arcar com os custos da proteção ou que poderiam ser excluídos da proteção “gratuita” oferecida por nossos concorrentes, pois o trabalho que realizam os torna mais vulneráveis a ataques.
Caso tenha mais dúvidas ou queira obter mais informações sobre os programas da Deflect para organizações sem fins lucrativos, empresas ou parceiros, entre em contato conosco enviando uma mensagem aqui ou escrevendo para terry@deflect.network para questões relacionadas a organizações sem fins lucrativos e para garfield@deflect.network para programas voltados a empresas e parceiros.