Công ty chuyên chống DDoS bị… DDoS kỷ lục
Giới truyền thông cho hay, một công ty chuyên cung cấp các giải pháp bảo mật và mạng phân phối nội dung là CloudFlare vừa bị tấn công từ chối dịch vụ ( DDoS) ở mức… kỷ lục.
Logo của công ty CloudFlare. (Nguồn: Forbes)
Theo ghi nhận của CloudFlare, đợt tấn công DDoS vừa qua nhắm vào họ đã lên tới mức lưu lượng 400 Gbps, cao hơn 100 Gbps so với mức DDoS kỷ lục trước đó.
Video đang HOT
Những kẻ tấn công vào hãng chuyên cung cấp dịch vụ chống DDoS nói trên đã sử dụng phương thức khá phổ biến là NTP (Network Time Protocol) Reflection, trong đó dùng một cơ chế thời gian để khuếch đại cuộc tấn công.
Hãng bảo mật Black Lotus chỉ ra rằng “100 Mbps của lưu lượng NTP giả mạo có thể dẫn tới 5,8 Gbps lưu lượng ‘ma’ để tấn công mục tiêu.” Một ưu điểm khác của kiểu tấn công NTP Reflection là kẻ chủ mưu có thể che giấu được mình nhờ đặc thù những yêu cầu ban đầu là giả mạo.
Giám đốc điều hành Matthew Prince của CloudFlare chia sẻ rằng kiểu tấn công NTP Reflection là thực sự khó chịu, và đợt DDoS kỷ lục vừa qua đã gây ra lo ngại đáng kể.
Một điều khá khôi hài là chính công ty CloudFlare vừa đăng tải một bài viết hồi tháng trước, trong đó mô tả chi tiết hình thức tấn công NTP Reflection, cũng như lời khuyên để tránh kiểu tấn công này.
Theo Vietnamplus
Nhiều cuộc tấn công DDoS xuất phát từ thiết bị di động
Các chuyên gia bảo mật nhận thấy smartphone, tablet đang dần trở thành "bàn đạp" cho các cuộc tấn công từ chối dịch vụ.
Hãng Prolexic Technologies (Mỹ) vừa công bố báo cáo bảo mật quý IV/2013 với nhận định rằng các ứng dụng di động đang và sẽ đóng vai trò rộng lớn hơn trong các cuộc tấn công vào hệ thống của người dùng và doanh nghiệp.
Một công ty dịch vụ tài chính quốc tế và là khách hàng của Prolexic đã bị DDoS và các phân tích cho thấy hacker sử dụng AnDOSid - một ứng dụng Android để tiến hành cuộc khai thác. Hãng bảo mật tin rằng tình trạng này sẽ càng khiến DDoS trở nên khó lường và khó kiểm soát, nhất là khi thiết bị di động đang bùng nổ hiện nay.
Giới bảo mật nhận định DDoS ngày càng khó đối phó khi có sự tham gia của thiết bị di động.
Trước đây, hacker thường phát tán mã độc và khống chế máy tính của hàng triệu người dùng để tạo nên mạng lưới máy tính ma (botnet) với mục đích triển khai tấn công từ chối dịch vụ, làm cho hệ thống máy tính hay hệ thống mạng của mục tiêu bị quá tải, tạm thời không thể cung cấp dịch vụ hoặc bị ngừng hoạt động. Stuart Scholly, Chủ tịch Prolexic, cho rằng sự tham gia đông đảo của thiết bị di động đang làm tăng thêm độ phức tạp của vấn đề và càng khiến cho giới bảo mật đau đầu hơn khi đối phó với DDoS.
Số lượng các vụ DDoS trong quý IV/2013 tăng 26% so với cùng kỳ của năm trước đó. Việc dễ dàng tải và cài đặt các ứng dụng di động mở ra nguy cơ thiết bị của người dùng có thể nhanh chóng bị huy động để tham gia vào các cuộc tấn công có chủ đích của hacker.
Theo VNE
Internet chập chờn vì vụ tấn công DDoS lớn nhất lịch sử Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay nhằm vào tổ chức chống spam Spamhaus đã gây ảnh hưởng đến việc truy cập web của nhiều người dùng ở một số nơi trên thế giới. Theo AP, Spamhaus, công ty Anh - Thụy Sĩ chuyên loại bỏ các quảng cáo thuốc Viagra, thuốc giảm cân......