MEO foi alvo de um ataque de DDoS! Afinal que tipo de ataque é este?
A MEO foi alvo de um ataque distribuído de negação de serviço (DDoS) que provocou instabilidade e problemas no acesso à Internet. A operadora confirmou que o ataque provocou congestionamento e degradação da sua rede internacional. Mas afinal, o que é um ataque DDoS e como pode afetar uma operadora de telecomunicações?

O que é um ataque DDoS?
DDoS significa Distributed Denial of Service, ou ataque distribuído de negação de serviço.
Neste tipo de ataque, os responsáveis procuram gerar uma enorme quantidade de tráfego contra uma determinada infraestrutura, serviço ou servidor.
Para isso, podem utilizar milhares ou até milhões de dispositivos comprometidos, formando uma botnet, que envia pedidos para o alvo de forma simultânea.
O objetivo é sobrecarregar a infraestrutura e impedir que os utilizadores legítimos consigam aceder normalmente aos serviços.
É como colocar milhões de veículos numa estrada que foi dimensionada para suportar apenas uma fração desse tráfego. A estrada continua a existir, mas fica completamente congestionada.
Como é que um DDoS afeta uma operadora?
No caso da MEO, o ataque atingiu a infraestrutura relacionada com o tráfego internacional, provocando congestionamento e degradação da rede.
Os efeitos podem ser sentidos pelos clientes de várias formas:
- Internet extremamente lenta;
- dificuldades no acesso a sites e serviços;
- elevada latência;
- perda de pacotes;
- interrupções na ligação;
- problemas na utilização de serviços dependentes de servidores internacionais.
Foi precisamente este tipo de comportamento que muitos clientes reportaram durante o incidente.
A plataforma Downdetector registou milhares de ocorrências relacionadas com a MEO durante o período de maior instabilidade.

DDoS não é roubo de dados... mas pode ajudar
Uma das ideias mais importantes a compreender é que um ataque DDoS não implica necessariamente uma intrusão nos sistemas.
O objetivo principal é provocar uma indisponibilidade ou degradação do serviço.
Assim, é possível causar uma grande perturbação numa infraestrutura sem conseguir aceder aos sistemas internos ou aos dados armazenados.
A MEO garantiu que o ataque não resultou em intrusão nem em acesso aos dados da empresa ou dos seus clientes.
E o que acontece quando começa um ataque destes?
Os operadores possuem mecanismos específicos para identificar padrões anormais de tráfego e tentar filtrar ou bloquear o tráfego malicioso.
No caso da MEO, foram imediatamente ativadas medidas de mitigação e recuperação, permitindo controlar o ataque e recuperar progressivamente a estabilidade do serviço.
A dificuldade está na dimensão dos ataques modernos. Os atacantes podem distribuir o tráfego por milhares de endereços IP e diferentes redes, tornando mais difícil distinguir rapidamente entre tráfego legítimo e tráfego malicioso. O incidente foi reportado ao Centro Nacional de Cibersegurança.
E o BGP?
A MEO esclarece também os fenómenos de encaminhamento BGP (Border Gateway Protocol), que têm sido alvo de várias análises e comentários desde o início da instabilidade. Na segunda-feira, foram igualmente registadas queixas relacionadas com os serviços de outros operadores de telecomunicações.
Segundo a operadora, a instabilidade verificada nos encaminhamentos BGP ocorreu na sequência da degradação provocada pelo ataque e das medidas operacionais adotadas para o mitigar.
A MEO sublinha, assim, que as quebras nas interligações BGP com algumas das redes às quais está ligada foram uma consequência da instabilidade causada pelo ataque, e não a origem do problema.
Leia também...




















TESTING 1,2,3 TESTING
https://t.ly/oKFNi
Século 21 a era onde o ódio junta mais que o amor.
O Sec. XXI não tem mais ódio que no Séc. XX. Eu, atenção, isso sou eu, quando quero fazer uma afirmação, penso, pesquiso, porque, por vezes, temos apenas percepção. E fui até pesquisar um pouco. Como tal, quando se diz que o Sec. XXI é era onde o ódio junta mais que o amor, eu tenho de discordar. Tenho de contestar e fui pesquisar sobre o Sec. XX e o ódio que estava constantemente espalhado pelo planeta, alguns destes conflitos eu lembro-me, já nascido.
Por exemplo, o Sec. XX teve:
Guerra Russo-Japonesa – 1904–1905
Guerras dos Balcãs – 1912–1913
Primeira Guerra Mundial – 1914–1918
Guerra Civil Russa – 1917–1922
Guerra Civil Chinesa – 1927–1949, com interrupções
Guerra Civil Espanhola – 1936–1939
Segunda Guerra Sino-Japonesa – 1937–1945
Segunda Guerra Mundial – 1939–1945
Primeira Guerra da Indochina – 1946–1954
Guerra da Coreia – 1950–1953
Guerra da Argélia – 1954–1962
Guerra do Vietname – 1955–1975
Guerra Colonial Portuguesa – 1961–1974
Guerra dos Seis Dias – 1967
Guerra do Yom Kippur – 1973
Guerra Civil Angolana – 1975–2002
Guerra Civil Moçambicana – 1977–1992
Guerra Soviética no Afeganistão – 1979–1989
Guerra Irão–Iraque – 1980–1988
Guerra das Malvinas – 1982
Guerra do Golfo – 1990–1991
Guerras da Jugoslávia – 1991–2001
Guerra Civil do Ruanda – 1990–1994
Eu não sabia destas guerras todas. Na melhor das hipóteses, lembrava-me de 10 ou 12 destes conflitos sangrentos, sobretudo nas nossas ex-colónias. De facto, pode parecer que o Sec. XXI tem muito ódio, e sim, tem. Acho que há violência demais, tudo serve para o confronto, até as me… dos reality shows parece um circo de insultos, só falta darem o OK para a porrada em direto. Mas ainda estamos longe do sangrento Sec. XX. E que assim se mantenham muito longe.
Não leste corretamente o meu comentário Vítor….
Posso ter interpretado mal. Dá-me mais feedback sff.
LOLOLOLOL mto bom!!!!
A engenharia de Relações Públicas da MEO funciona melhor do que a engenharia de redes deles. É muito mais fácil culpar um ‘ataque informático malicioso’ (caso de força maior) do que admitir uma falha de configuração de roteamento interno. Os gráficos públicos não mentem: o AS3243 registou milhares de quebras e anúncios BGP erráticos vindos de dentro. ANACOM a investigar e a Meo assumir as culpas e indemnizações. Implementação de Validação criptográfica (RPKI) e de filtros eficazes nos nós de trânsito.
Concordo. É mais fácil dar uma explicação que 95% dos clientes não entendem. Os outros 5% não são representativos.
A Anacom, bem como as associações de defesa dos consumidores, deviam investigar este tipo de situações (não apenas esta em concreto) e exigir medidas de correção. Noutros lados seria dessa forma. Aqui, como sempre, mais do mesmo.
Isso é a Meo a ser Meo…
Eu só digo que me parece que a MEO anda a ser atacada há meses, tal a qualidade do serviço móvel que tenho visto descer, e descer, e descer…
Ataque à inteligência..
Foi apenas um retorno, nada mais.
Minha nossa senhora, da para culpar tudo menos a incompetência da MEO..
Daqui a nada foi a AI e os Russos..
Tenham noção senhores, se a maior operadora nacional não conseguisse repelir um DDoS ao ponto de ter várias quebras de serviço durante mais de 24h estávamos muito mal.
Os gráficos de indisponibilidade batem certo com a atribuição de rotas BGP, parem de inventar histórias
Vês, quando queres até chegas lá mas depois o teu único neurónio do contra não consegue acreditar e não tens mais nada nesse cérebro que te ajude…
Estes ataques BGP (ou raio que te parta) que andam a aparecer cada vez mais, isto é tudo feito por agentes de AI à solta a mando de governos de países, são testes, quando for a sério nem tens tempo para vir aqui acalmar o pessoal com as tuas batatas na outra mão.
E sabes porquê? Porque já viraste puré de batata!!
Não sei de falou a sério ou a brincar, mas não duvide que é isso mesmo.
o DDOS é uma versão sofisticada do DOS que a NOS fazia quando era netcabo e usava a sua PUA através duma empresa canadiana sandvine. O D antes do DOS é dynamic ou seja, é um ataque denial of service dinâmico que nunca pára e usa pcs de todo o mundo aos saltos.
Existem formas de proteger contra DDOS que em empresas mais pré-historicas implica refazerem toda a sua infraestrutura, outras já se precaverma contra isso e na redudância nunca conseguem deitar os serviços abaixo porque eles estão a funcionar em vários servidores diferentes ao mesmo tempo…
A MEO e a NOS como têm a infraestrutura como a vodafone tinha aquando daquele grande ataque de há alguns anos então estão a jeito. E não é por flata de avisos. è mesmo ignorância pura e não quererem gastar dinheiro…
Dinâmica é a tua capacidade de dizer asneiras
Isso vindo de ti é um elogio lol
DDoS (Distributed Denial-of-Service)
DOS (Disk Operating System)
O resto é tão mau que nem tem ponta por onde se lhe pegue.
Nem sei porque pessoas como tu se dão ao trabalho de escrever, ainda por cima afirmações gravíssimas sem fundamento nenhum
Mais elogios…
https://radar.cloudflare.com/routing/anomalies/event/leak-614156
Alguém me explica os números elevados com origem no Ghana Telecom para MEO ?
Não devia ser ao contrario, claro que tb não estou a ver a rede do Ghana telecom, aguentar sem percas de pacotes de repetente tanto tráfego da MEO, mas aparenta ser…
As tempestades solares, desencadeadas por erupções de plasma magnetizado lançadas do Sol, têm impacto direto nas tecnologias que usamos diariamente. Dois especialistas explicam como se formam, como são previstas e de que forma podem afetar redes elétricas, satélites, aviação e sistemas de navegação.
isso nao tem a haver com ataques informaticos ,tem a haver com o texto inscrito em cima
Segundo o web site “isbgpsafeyet” a MEO ainda não implementou medidas de segurança para proteger o BGP. Deveriam estar a usar RPKI para proteger o BGP, e utilizar técnicas para descartar anúncios falsos de roteamentos assinados com RPKI.
Em Portugal, parece que só a NOS, desde 2021, assina e descarta inválidos.
Não estou a dizer que o problema na MEO foi originado pelo BGP, apenas que existe este problema.
Lógico que foi.
Mas deixa, são obrigados a fazer relatório de incidente por causa da NIS2, vou ter acesso ao conteúdo do mesmo, ainda quero ver como se vão desculpar disto, quero ver o throughput desse DDoS, todos os operadores têm DDoS de forma recorrente, quero ver a capacidade que é preciso para mandar o maior operador nacional abaixo durante 24h
Isso pode ser tudo verdade, a NOS e até vodafone já podem descartar mas como ambas usam MEO são sempre apanhadas de alguma maneir,a aliás o país todo é apanhado porque todos usam a rede da MEO algures na sua infra estrutura, atéa Digi
Agora quem anda a fazer isto e porquê? Os BGP vêm do centro de Africa segundo o post no “X” e quem está nessa região? Exato Rússia, como bem diz o outro, a Russia e o BGP que vão para o “#$”$!!!
Eles andam a atacar a Europa de todas as maneiras e feitios. E ninguém me diz a mim que não houve dedinho russo no apagão do ano passado!!!!
faz um favor a ti mesmo, pega no teu texto, faz copy paste num chatbot e pede ajuda.
isto está demasiado cringe até para mim
Sabes lá tu o que anda aí, com esse nome andas a cavar terra no teu quintal a plantar batatas enquanto o mundo já tme robots a pianr em Marte. Acord apa vida!!!
Pois, se for um dos, os.clie Tes empresariais já não podem alegar quebra de sla, pois.foi uma circunstancia externa.
Pela justificação dada, a MEO anda a ser atacada há meses. O serviço móvel tem andado miserável. Claramente que deve ser por ataques externos. Aqui na empresas estivemos 3 semanas sem serviço (sim, 3 semanas) porque a meo cortou o seu próprio cabo (confirmado por um dos técnicos, mas não pela “meo” que no fim de contas pediu desculpa em 2 linhas e não disse mais nada) e depois não davam com a gralha. Por sorte temos uma segunda internet da NOS e safámo-nos… internet da NOS que agora deixou de funcionar porque, aparentemente, morreu o PDO e a NOS não sabe o que fazer e as previsões de solução são “não sabemos”. Só falta mesmo termos de pedir uma terceira ligação à Vodafone e uma quarta à Digi a ver se conseguimos ter estabilidade a trabalhar. Estas empresas não valem nada. Só sabem entupir as paredes de cabos mal amanhados, desprotegidos… está um PDO da Vodafone pendurado num poste ali ao fundo da rua. Está assim há mais de 1 ano a cair. Está mais abaixo um poste partido com os cabos a segurar os restos mortais do poste. Tem meses. “Não há pessoal”, “está tudo para Leiria” são algumas das desculpas que se ouvem por aí. Mas continuam a mandar marmanjos chatear a malta em casa a tentar vender serviços. Se não têm capacidade para manter os clientes que têm, não façam novos contratos.