Análise técnica realizada pelas equipas da MEO confirma que os incidentes foram provocados por um ataque distribuído de negação de serviço (DDoS). Instabilidade nos encaminhamentos BGP foi consequência do ataque e não a sua causa. Não houve intrusão nem acesso a dados da MEO ou dos seus Clientes.
A MEO confirma que os incidentes registados ontem e durante a madrugada de hoje na sua infraestrutura de rede internacional foram provocados por um ataque distribuído de negação de serviço (DDoS).
Os incidentes ocorreram nos períodos – 00h45-02h55, 17h30-19h30 e 22h45-01h05 –, tendo como alvo específico infraestrutura da MEO, e envolveram elevados volumes de tráfego que provocaram congestionamento e degradação temporária da rede internacional. Esta situação explica os constrangimentos sentidos por alguns Clientes no acesso a sites e serviços suportados em tráfego internacional.
A identificação da natureza do ataque resulta da análise realizada pelas equipas de engenharia, operações e cibersegurança da MEO, com base em dados de telemetria, monitorização de tráfego, indicadores de rede e mecanismos de mitigação ativados durante o evento. Os padrões de tráfego e os restantes indicadores técnicos observados confirmam um ataque DDoS direcionado.
Perante o ataque, as equipas da MEO atuaram de imediato e ativaram os mecanismos de deteção, proteção, mitigação e recuperação previstos para este tipo de situações. O serviço encontra-se estabilizado.
BGP: instabilidade foi consequência do ataque
A MEO esclarece também os fenómenos de encaminhamento BGP que têm sido objeto de algumas análises e comentários.
A instabilidade observada ao nível dos encaminhamentos BGP ocorreu no contexto da degradação provocada pelo ataque e da resposta operacional necessária à sua mitigação.
As quebras de interligações BGP verificadas com algumas das redes às quais a MEO se interliga foram, portanto, uma consequência da instabilidade provocada pelo ataque e não a sua causa.
A análise dos dados recolhidos durante o incidente não identifica encaminhamentos indevidos como origem do evento. Os dados de telemetria, os padrões de tráfego, os indicadores de rede e a resposta dos mecanismos de mitigação confirmam o cenário de ataque DDoS direcionado à infraestrutura da MEO.
Sem intrusão ou comprometimento de dados
É igualmente importante esclarecer que não ocorreu qualquer intrusão nos sistemas da MEO, nem qualquer acesso ou comprometimento de dados da MEO ou dos seus Clientes.
O incidente foi reportado ao Centro Nacional de Cibersegurança (CNCS) e a MEO mantém a articulação com as entidades, parceiros tecnológicos e comunidade técnica relevantes para o acompanhamento da situação.
A MEO dispõe de mecanismos de monitorização, deteção, controlo, proteção e resposta especificamente desenhados para este tipo de incidentes, que permitiram identificar a ameaça, mitigar o ataque e recuperar a estabilidade da rede.
A empresa continuará a acompanhar permanentemente a situação e a reforçar os mecanismos de proteção e resiliência da sua infraestrutura.
A MEO mantém o seu compromisso com a segurança, resiliência, robustez e qualidade das suas redes e serviços, assegurando a continuidade das comunicações dos seus Clientes, empresas e instituições.


