A MEO confirmou que o apagão de internet que afetou Portugal nesta segunda-feira foi causado por um ataque DDoS direcionado à sua rede internacional, com mais de 7 mil relatos no pico da instabilidade.
- A MEO confirmou que o apagão foi causado por um ataque DDoS direcionado à sua rede internacional, em três janelas de tempo.
- O pico de instabilidade chegou a mais de 7 mil relatos no Downdetector, contra cerca de 300 na NOS, a segunda mais afetada.
- A instabilidade no BGP foi consequência do ataque e da mitigação, não sua causa, segundo a operadora.
- Não houve intrusão em sistemas nem comprometimento de dados de clientes.
- O incidente foi reportado ao Centro Nacional de Cibersegurança de Portugal, conforme exigência legal.
O que confirmou a meo sobre o ataque ddos
A operadora detalhou três janelas de ataque: das 00h45 às 02h55, das 17h30 às 19h30 e das 22h45 às 01h05, todas direcionadas à sua infraestrutura internacional.
A confirmação do DDoS veio por telemetria, monitoramento de tráfego e mecanismos de mitigação acionados durante o evento.
Instabilidade no bgp foi consequência, não a causa
Dados públicos do Cloudflare Radar e da IPinfo alimentaram teorias sobre origem em roteamento, mas a MEO afirmou que as quebras de BGP foram resultado do ataque e da resposta operacional.
Houve vazamento de dados ou invasão?
| Operadora | Ocorrências no pico |
|---|---|
| MEO | Mais de 7.000 |
| NOS | Pouco mais de 300 |
| Vodafone | Cerca de 270 |
| Digi | Menos de 50 |
Arraste para o lado para ver toda a tabela.
# publicidade
Não. A MEO afirma que nenhum sistema foi invadido e nenhum dado de cliente foi comprometido, o que é coerente com a natureza de um DDoS, focado em saturação e não em intrusão.
Leia também:
Fonte: Sapo Tek