Đợt tấn công DDoS khổng lồ vào Cloudflare có nghĩa gì với bảo mật Internet?

Mới đây, vào thứ Hai tuần trước, Cloudflare , một công ty chuyên tối ưu tốc độ dịch vụ và bảo mật tuyên bố đã bị tấn công bởi đợt DDoS (tấn công từ chối dịch vụ) lớn nhất trong lịch sử thông qua giao thức NTP vốn thường được dùng để đồng bộ thời gian trên Internet.

Đợt tấn công DDoS khổng lồ vào Cloudflare có nghĩa gì với bảo mật Internet? - Hình 1

Tấn công DDoS sẽ tung một lượng lớn dữ liệu tới máy chủ, khiến máy chủ treo và toàn bộ trang web/dịch vụ bị tê liệt. Điều đáng chú ý là trong những tháng gần đây, có rất nhiều công ty bảo mật, bao gồm cả Cloudflare, đã lên tiếng cảnh báo nguy cơ tấn công DDoS thông qua giao thức NTP.

Hiện tại, mục tiêu cụ thể của vụ tấn công này chưa được làm rõ, song Cloudflare cũng tuyên bố các máy chủ tại châu Âu đang là mục tiêu chính. CEO Matthew Prince của Cloudflare cho biết công ty này đã trực tiếp theo dõi vụ tấn công khổng lồ nói trên. Tại một thời điểm, qui mô của vụ DDoS này lên tới 400Gbps (40Gigabit/giây).

Ông Prince đã thông báo về vụ tấn công nói trên qua Twitter:

“Chúng tôi đang phải hứng chịu một vụ tấn công NTP rất lớn. Có vẻ là lớn hơn cả vụ tấn công vào Spamhaus (một công ty chống spam) vào năm ngoái”.

Chỉ vài phút sau khi nhận ra qui mô của vụ DDoS lần này, ông Prince tiếp tục cập nhật Twitter, cho biết vụ DDoS nói trên chỉ là dấu hiệu đâu tiên của các vụ tấn công ồ ạt hơn trong tương lai:

Video đang HOT

“Ai đó đã có được một khẩu súng mới, rất lớn. Đây là khởi đầu báo hiệu nhiều thứ tồi tệ sắp tới”.

Rất nhiều các chuyên gia bảo mật đã cảnh báo về nguy cơ tiềm ẩn trong NTP và đưa ra đề xuất rằng các công ty nên chuẩn bị đối phó với lỗ hổng này. Chính Cloudflare là một trong những công ty tỏ ra đặc biệt lo ngại về NTP. Ba tháng trước, công ty này tung ra một thông báo chính thức tới khách hàng và các đối tượng khác, rằng NTP sẽ sớm bị lợi dụng để tấn công DDoS.

Thông thường, NTP chỉ nhận và gửi một lượng nhỏ dữ liệu: các máy chủ cần đồng bộ thời gian sẽ gửi một gói tin yêu cầu thông tin thời gian, và máy chủ NTP sẽ gửi một gói dữ liệu trả lời có chứa thông tin thời gian.

Tuy vậy, trong các vụ tấn công DDoS mới gần đây, NTP gửi đi rất ít dữ liệu và nhận về rất nhiều gói dữ liệu. Như vậy, các gói thông tin yêu cầu dữ liệu đã liên tục bị “nhân bản”, khiến số lượng gói dữ liệu trả về cũng bị nhân lên tương ứng. Đây là một tấn công dạng “khuếch đại” dữ liệu.

“Trong các tấn công ‘khuếch đại’ dữ liệu, hacker sẽ biến một lượng nhỏ l ưu lượng từ một số ít máy vi tính trở thành một gói dữ liệu khổng lồ, tấn công vào nạn nhân từ khắp nơi trên toàn bộ Internet”, Cloudflare tuyên bố trong một bài viết trên blog công ty tháng trước.

Điều đáng lo ngại là do NTP là một phần quan trọng và căn bản của hạ tầng Internet, các vụ DDoS như vụ tấn công vào Cloudflare vừa qua chắc chắn sẽ tiếp diễn trong tương lai gần. Rất nhiều máy chủ sẽ bị bất lực trước các vụ DDoS này. Các nhà mạng cần phải cài đặt các tường lửa ngăn chặn các gói tin yêu cầu nhằm chống lại cơn lũ dữ liệu nhắm vào máy chủ của họ.

Thật may mắn, Cloudflare từng thành công khi cố gắng chống lại DDoS của mình trong lịch sử. Tuy vậy, vụ tấn công qua NTP lần này đã mở ra một viễn cảnh rất đáng lo ngại: hacker đã tìm ra một lỗ hổng trong hạ tầng căn bản của Internet, và trong tương lai chắc chắn chúng sẽ có thêm nhiều cách để thực hiện các vụ tấn công nguy hiểm hơn rất nhiều.

Theo Tech Times

Mỹ, EU hứng đợt tấn công DDoS lớn chưa từng có

Một đại chiến dịch tấn công từ chối dịch vụ vừa được khởi xướng, nhằm vào hàng loạt máy chủ đặt tại châu Âu và Mỹ với sức mạnh phá hủy còn kinh hoàng hơn cả vụ tấn công Spamhaus hồi năm ngoái.

Mỹ, EU hứng đợt tấn công DDoS lớn chưa từng có - Hình 1

Mỹ và EU vừa phải hứng chịu một đợt tấn công DDoS lớn chưa từng có?

Dù phương pháp tấn công không hề mới, song giới bảo mật cảnh báo "sẽ còn thêm nhiều điều tệ hại nữa xuất hiện".

Thông tin về vụ tấn công lần này rất hiếm hoi, chỉ thông qua báo cáo vừa được phát hành hôm qua của hãng bảo mật CloudFlare. Tổng Giám đốc Matthew Prince của hãng này cho biết vụ tấn công đạt độ công phá tới 400 Gb/giây, cao hơn 25% - tương đương 100 Gb/giây so với vụ "tàn sát" khét tiếng Spamhaus hồi tháng 3 năm ngoái. Với sức mạnh này, đợt tấn công mới dễ dàng soán ngôi "Vụ tấn công DDoS mạnh nhất lịch sử Internet" của chiến dịch tàn sát khét tiếng Spamhaus hồi tháng 3 năm ngoái.

Điều an ủi là tuy ảnh hưởng đến mạng lưới toàn cầu nhưng chỉ có những khách hàng lớn tại châu Âu chịu tổn thất nặng mà thôi, các khu vực khác dường như không phải là mục tiêu chính của những kẻ tấn công, ông Prince nhấn mạnh trên TechWeekEurope.

Mỹ, EU hứng đợt tấn công DDoS lớn chưa từng có - Hình 2

Cơ chế tấn công của một đợt "phản chiếu và phóng đại"

CloudFlare đã dành nhiều giờ để điều tra vụ tấn công và khẳng định, mạng lưới châu Âu đã bị chậm lại đáng kể do hệ quả của vụ tấn công mới. Kẻ đứng sau một chiến dịch thế này chắc hẳn phải sở hữu "vũ khí cực mạnh kiểu mới" và đây có thể chỉ là sự khởi đầu cho chuỗi "tồi tệ sắp tới".

Cùng ngày, hãng hosting OVH của Pháp cũng xác nhận đã phải hứng chịu một cuộc tấn công với sức mạnh hơn 350 Gb/giây, tuy nhiên không rõ đây với cuộc tấn công mà CloudFlare phản ánh có phải là một hay không.

Trong cả hai vụ, kẻ tấn công đều khai thác giao thức NTP được sử dung để đồng bộ hóa đồng hồ trên hệ thống máy tính. Một lỗ hổng bên trong giao thức này cho phép chúng gửi câu hỏi tới máy chủ NTP về các khách hàng cũng như thống kê lưu lượng truy cập của họ. Khi các câu hỏi được gửi đi với số lượng lớn, chúng sẽ tạo ra một lưu lượng khổng lồ, áp đảo năng lực đáp ứng của máy chủ, khiến máy chủ tê liệt. Đây chính là thủ đoạn quen thuộc của các vụ tấn công từ chối dịch vụ.

Tuy nhiên, yếu tố khiến cho những vụ tấn công gần đây tệ hại hơn chính là nạn "spoofing" địa chỉ IP của kẻ tấn công, khiến cho địa chỉ này trông giống như chính nạn nhân đã gửi đi câu hỏi rác. Số lượng yêu cầu rác cũng tăng chóng mặt do một lượng lớn câu trả lời được gửi trở lại mục tiêu tấn công từ những máy chủ đã bị đoạt quyền kiểm soát. Vì lý do này mà giới bảo mật còn gọi thủ thuật tấn công spoofing là "phản chiếu và phóng đại".

Ngay từ hồi tháng 1 vừa qua, lực lượng phản ứng máy tính khẩn cấp của Mỹ (US-CERT) đã phát đi cảnh báo về những vụ tấn công phóng đại NTP kiểu này, sau khi một loạt dịch vụ game ăn khách như Steam, League of Legends và Battle.net bị hạ gục hồi tháng 12/2013.

Theo RT

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thói quen gây hao pin trên điện thoại Android cần bỏ ngayThói quen gây hao pin trên điện thoại Android cần bỏ ngay
11:07:49 08/09/2025
Những tính năng đã biến mất khỏi smartphoneNhững tính năng đã biến mất khỏi smartphone
11:19:22 08/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của AppleNgười dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple
11:16:36 08/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025
Quay màn hình iPhone chất lượng cao hơn với iOS 26Quay màn hình iPhone chất lượng cao hơn với iOS 26
10:34:02 07/09/2025
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026
11:48:28 07/09/2025

Tin đang nóng

Đối tượng sinh năm 1995 tấn công chị dâu, đâm Thiếu tá công an tử vongĐối tượng sinh năm 1995 tấn công chị dâu, đâm Thiếu tá công an tử vong
17:03:08 08/09/2025
Mất 30 cây vàng sau một đêm ngủ trên xe bán tảiMất 30 cây vàng sau một đêm ngủ trên xe bán tải
19:36:44 08/09/2025
Thông điệp của Tổng thống Trump sau vụ đột kích tại nhà máy HyundaiThông điệp của Tổng thống Trump sau vụ đột kích tại nhà máy Hyundai
17:57:07 08/09/2025
"Hot boy đẹp nhất Tử Cấm Thành": Bị tố cầm đầu ổ bạc showbiz tại gia, cảnh sát vào cuộc"Hot boy đẹp nhất Tử Cấm Thành": Bị tố cầm đầu ổ bạc showbiz tại gia, cảnh sát vào cuộc
17:25:40 08/09/2025
Bắt khẩn cấp 4 đối tượng YouTuber ẩu đả, gây rối trật tự công cộngBắt khẩn cấp 4 đối tượng YouTuber ẩu đả, gây rối trật tự công cộng
18:46:09 08/09/2025
Lộ ảnh hiếm vợ Quang Hải thời đi học: Nhan sắc trong veo, nhận giấy khen liên tục, còn ai nghi ngờ học vấn?Lộ ảnh hiếm vợ Quang Hải thời đi học: Nhan sắc trong veo, nhận giấy khen liên tục, còn ai nghi ngờ học vấn?
16:26:46 08/09/2025
Người sắp xếp lại cục diện giới giải tríNgười sắp xếp lại cục diện giới giải trí
19:04:01 08/09/2025
'Trăng máu' rực rỡ trên bầu trời, hàng triệu người chiêm ngưỡng nguyệt thực toàn phần'Trăng máu' rực rỡ trên bầu trời, hàng triệu người chiêm ngưỡng nguyệt thực toàn phần
16:52:08 08/09/2025

Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

10:26:31 06/09/2025
Đây là nơi lý tưởng để khơi dậy niềm đam mê khám phá cho thế hệ trẻ, nhất là khi Việt Nam đang đẩy mạnh phát triển lĩnh vực không gian.
OpenAI tự sản xuất chip

OpenAI tự sản xuất chip

10:18:37 06/09/2025
Các nguồn tin cho rằng OpenAI thiết kế chip AI tùy chỉnh này với sự hợp tác của nhà sản xuất bán dẫn Broadcom tập đoàn vừa thông báo có một khách hàng mới, với đơn đặt hàng lên tới 10 tỷ USD.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.

Có thể bạn quan tâm

Giải mã dấu hiệu mới về sức mạnh quân sự Trung Quốc

Giải mã dấu hiệu mới về sức mạnh quân sự Trung Quốc

Thế giới

21:28:57 08/09/2025
Tuần qua, cuộc duyệt binh quy mô lớn của Trung Quốc đã ít nhiều thể hiện chiến lược nâng tầm quân sự của nước này trước Mỹ.
Liên tiếp 5 ngày tới (9/9 - 13/9), 3 con giáp trúng số đổi đời, buôn gì cũng lãi, làm chơi hưởng thật, giàu càng thêm giàu

Liên tiếp 5 ngày tới (9/9 - 13/9), 3 con giáp trúng số đổi đời, buôn gì cũng lãi, làm chơi hưởng thật, giàu càng thêm giàu

Trắc nghiệm

21:12:19 08/09/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp trúng số đổi đời, buôn gì cũng lãi, làm chơi hưởng thật, giàu càng thêm giàu trong 5 ngày tới (9/9 - 13/9) này nhé!
Út Tú của phim Mưa đỏ: "Ba mẹ bật khóc khi nghe tôi gọi má ơi trong phim"

Út Tú của phim Mưa đỏ: "Ba mẹ bật khóc khi nghe tôi gọi má ơi trong phim"

Hậu trường phim

21:06:32 08/09/2025
Út Tú chưa tròn 18 tuổi, cất tiếng gọi má ơi xé lòng trước khi chìm xuống dòng sông Thạch Hãn khiến khán giả phim Mưa đỏ ám ảnh.
Tạm giữ 2 cô gái đánh người vì mâu thuẫn tình cảm

Tạm giữ 2 cô gái đánh người vì mâu thuẫn tình cảm

Pháp luật

21:05:06 08/09/2025
Trước đó, Công an phường Kim Liên (Hà Nội) tiếp nhận trình báo của chị D.A (SN 2006) về việc bị một nhóm người hành hung trước số nhà 44 Tam Khương vào tối 31/8.
Gương mặt khác lạ của "búp bê sống" Park Bom trở thành tâm điểm

Gương mặt khác lạ của "búp bê sống" Park Bom trở thành tâm điểm

Sao châu á

20:58:53 08/09/2025
Hình ảnh mới nhất của nữ ca sĩ Hàn Quốc Park Bom, thành viên của nhóm 2NE1, khiến nhiều khán giả không thể nhận ra.
Hé lộ chân dung chủ nhân ca khúc hút 14 triệu view do Mỹ Tâm thể hiện ở A80

Hé lộ chân dung chủ nhân ca khúc hút 14 triệu view do Mỹ Tâm thể hiện ở A80

Nhạc việt

20:54:44 08/09/2025
Nhiều khán giả cho rằng ca khúc Giai điệu tự hào do một nhạc sĩ gạo cội sáng tác, tuy nhiên, danh tính tác giả bài hát gây bất ngờ.
Hàng loạt sao việt chia buồn với diễn viên Thanh Bình

Hàng loạt sao việt chia buồn với diễn viên Thanh Bình

Sao việt

20:47:40 08/09/2025
Dàn sao Việt nổi tiếng như Trịnh Kim Chi, Cao Minh Đạt, Quốc Cường, Thanh Thức, Cát Tường... đều đồng loạt chia buồn với diễn viên Thanh Bình.
Nhóm nữ thay thế BLACKPINK

Nhóm nữ thay thế BLACKPINK

Nhạc quốc tế

20:36:21 08/09/2025
Nhóm nữ phủ sóng loạt sự kiện quốc tế tới các lễ trao giải âm nhạc toàn cầu, liệu BLACKPINK có đang bị vượt mặt?
Phát hiện "khúc gỗ trôi sông" phát tiếng gầm gừ, nhóm đàn ông đánh vật suốt 1h, dùng đến cả công nghệ cao mới thoát hiểm

Phát hiện "khúc gỗ trôi sông" phát tiếng gầm gừ, nhóm đàn ông đánh vật suốt 1h, dùng đến cả công nghệ cao mới thoát hiểm

Lạ vui

20:31:45 08/09/2025
Cuộc vật lộn căng thẳng diễn ra gần một giờ, buộc nhóm người này phải sử dụng cả phương pháp vật lý lẫn công nghệ cao.
Có anh, nơi ấy bình yên - Tập 23: Huy phát hiện manh mối bất thường

Có anh, nơi ấy bình yên - Tập 23: Huy phát hiện manh mối bất thường

Phim việt

20:00:42 08/09/2025
Dựa trên hình ảnh từ camera và các đoạn video, Huy phát hiện đã từng gặp những kẻ này trong vụ phá hoại vườn chuối nhà bà Vui trước đó.
Hiệu trưởng cấp 2 ở TPHCM bỏ tiền túi cho 500 học sinh đi xem phim Mưa đỏ

Hiệu trưởng cấp 2 ở TPHCM bỏ tiền túi cho 500 học sinh đi xem phim Mưa đỏ

Tin nổi bật

19:15:24 08/09/2025
Một hiệu trưởng trường cấp 2 ở TPHCM đã bỏ tiền túi mua vé cho 493 học sinh khối 8, 9 cùng hàng chục giáo viên của trường đi xem phim Mưa đỏ.