Google chặn cuộc tấn công DDoS lớn nhất từ trước đến nay

Theo dõi VGT trên

Google chặn cuộc tấn công DDoS lớn nhất từ trước đến nay - Hình 1

Google đã chặn cuộc tấn công từ chối dịch vụ (DDoS) được phân phối trên web lớn nhất từ ​​trước đến nay nhằm vào một khách hàng với đỉnh điểm là 46 triệu yêu cầu mỗi giây (RPS).

Google cho biết đây là cuộc tấn công DDoS lớn nhất được báo cáo cho đến nay, lớn hơn ít nhất 76% so với kỷ lục được báo cáo trước đó. Trưởng nhóm kỹ thuật Google Cloud, Satya Konduru, cho biết trong một tuyên bố hôm 19/8 rằng: “Để cho thấy quy mô của cuộc tấn công, điều đó giống như việc nhận tất cả các yêu cầu hàng ngày tới Wikipedia chỉ trong 10 giây”.

Giám đốc sản phẩm cấp cao Emil Kiner của Google Cloud Armor nói rằng nhóm bảo mật mạng khách hàng của công ty đã triển khai quy tắc do Cloud Armor đề xuất vào chính sách bảo mật của họ, nhờ vậy nó có thể ngay lập tức tiến hành chặn lưu lượng tấn công.

Sau khi Cloud Armor chặn lưu lượng tấn công vài phút, cuộc tấn công bắt đầu giảm dần và cuối cùng kết thúc sau 69 phút. Theo công ty, điều này có khả năng bắt nguồn từ việc những kẻ tấn công nhận thấy cuộc tấn công không còn gây tác động như mong muốn trong khi phải hứng chịu chi phí đáng kể để thực hiện cuộc tấn công.

Các nghiên cứu sau đó cho thấy cuộc tấn công này phù hợp với phương pháp tấn công Meris. Đây là phương pháp lạm dụng các proxy không an toàn để làm mờ nguồn gốc thực sự của các cuộc tấn công. Mặc dù cuộc tấn công đã bị chặn lại ở rìa mạng của Google, với các yêu cầu độc hại bị chặn ngược từ ứng dụng của khách hàng nhưng Google cảnh báo rằng quy mô cuộc tấn công sẽ tiếp tục phát triển và chiến thuật sẽ được thay đổi.

Để chuẩn bị, Google khuyến nghị sử dụng chiến lược phòng thủ chuyên sâu bằng cách triển khai các biện pháp phòng thủ và kiểm soát ở nhiều lớp trong môi trường và mạng của nhà cung cấp cơ sở hạ tầng để bảo vệ các ứng dụng và dịch vụ web khỏi các cuộc tấn công web có chủ đích.

Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo

Để giúp người dùng phòng tránh các hình thức tấn công phi kỹ thuật, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đã hướng dẫn cách nhận biết thư điện tử và tin nhắn lừa đảo.

Video đang HOT

3 hình thức tấn công Social engineering

Social engineering (hay tấn công phi kỹ thuật) là hình thức tấn công mà đối tượng tấn công tác động trực tiếp đến tâm lý con người để đánh cắp thông tin, dữ liệu của cá nhân và tổ chức.

Đối tượng tấn công có thể mạo danh là nhân viên, kỹ thuật viên, công an, hay các nhà nghiên cứu... và đề nghị người dùng cung cấp thông tin xác thực để thực hiện một việc nào đó. Nhóm tin tặc sẽ đặt câu hỏi nhằm thu thập thông tin từ người dùng, nếu không thu thập đủ thông tin từ một nguồn, đối tượng có thể liên hệ với một nguồn khác cùng tổ chức và dựa vào những thông tin đánh cắp được để tăng thêm độ tin cậy.

Theo các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT, các hình thức tấn công Social engineering tiêu biểu có thể kể đến là Phishing, Vishing và Smishing.

Trong đó, Phishing đang phổ biến nhất. Các cuộc tấn công Phishing sử dụng email hoặc trang web độc hại để thu thập thông tin cá nhân bằng cách giả mạo cơ quan, tổ chức, ngân hàng, công ty cung cấp dịch vụ thiết yếu như điện, nước hoặc đại diện cơ quan chức năng... Đối tượng có thể gửi email giả mạo thông báo về các mối nguy hại và yêu cầu người dùng cung cấp thông tin và chúng có thể dùng những thông tin đó để đánh cắp tài khoản .

Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo - Hình 1

Từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn (Ảnh minh họa: Internet)

Các cuộc tấn công Phishing có thể bắt nguồn, lợi dụng uy tín của nhiều loại hình tổ chức khác nhau: một tổ chức từ thiện, ngân hàng, chứng khoán hay những sự kiện lớn như các cuộc bầu cử chính trị, sự lo ngại về kinh tế, dịch bệnh và thiên tai... Theo ghi nhận của NCSC, từ đầu năm 2022 đến nay, có hơn 2.624 các cuộc tấn công Phishing được người dùng cảnh báo tới trang canhbao.ncsc.gov.vn

Vishing là hình thức tấn công Social engineering sử dụng giọng nói, kết hợp với các hình thức khác nhằm đánh lừa nạn nhân gọi đến một số điện thoại đã cung cấp sẵn để tiết lộ thông tin cá nhân. Nhóm tấn công lợi dụng sự tin tưởng của người dùng và lỗ hổng trong tính năng bảo mật của điện thoại để thực hiện các cuộc tấn công. Tấn công Vishing nâng cao có thể thực hiện thông qua các cuộc gọi Internet Protocol (VoIP) cho phép đối tượng dễ dàng mạo danh người gọi.

Với Smishing, đây là hình thức tấn công Social engineering thông qua SMS. Tin nhắn văn bản có thể chứa các liên kết như trang web độc hại, địa chỉ, email hoặc số điện thoại. Khi người dùng nhấn vào liên kết có thể tự động mở cửa sổ trình duyệt. Việc kết hợp cuộc gọi, email, SMS và website làm tăng khả năng người dùng trở thành nạn nhân của các hoạt động lừa đảo.

Cách nhận biết thư điện tử, tin nhắn lừa đảo

Để giúp người dùng phòng tránh các hình thức tấn công Social engineering, nhất là tấn công Phishing, các chuyên gia NCSC đã có hướng dẫn cách thức nhận biết thư điện tử và tin nhắn lừa đảo.

Với thư điện tử lừa đảo, đối tượng thường sử dụng địa chỉ email gần giống với email của cơ quan, tổ chức hợp pháp bằng cách bỏ qua hoặc thay đổi một vài ký tự trong địa chỉ email.

Bên cạnh đó, nhóm tấn công thường sử dụng những lời chào chung như "Kính gửi Quý khách hàng" hoặc "Thưa Ông/Bà", việc thiếu thông tin liên hệ là một trong những dấu hiệu giúp nhận biết một email lừa đảo. Một cơ quan, tổ chức đáng tin cậy sẽ gọi cụ thể bằng tên và cung cấp thông tin liên hệ của họ.

Người dùng có thể nhận biết thư điện điện tử lừa đảo qua liên kết giả mạo. Các email có liên kết và liên kết đính kèm không khớp với nội dung trong email buộc người dùng phải nhấn vào link để cung cấp thông tin nhiều khả năng là dấu hiệu của một trang web giả mạo. Đối tượng có thể sử dụng dịch vụ rút ngắn URL hoặc thay đổi ký tự có trong liên kết đó.

Về file đính kèm, email chứa file đính kèm yêu cầu người dùng tải xuống và mở file có thể chứa phần mềm độc hại. Đối tượng lợi dụng cảm giác hoang mang để thuyết phục người dùng tải xuống file đính kèm mà không kiểm tra trước. Lỗi chính tả, cấu trúc ngữ pháp và định dạng không nhất quán là một dấu hiệu khác cho thấy một email lừa đảo.

Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo - Hình 2

Một mẫu thư điện lừa đảo thu thập thông tin cá nhân của người dùng.

Tương tự như thư điện tử giả mạo, các tin nhắn lừa đảo cũng gây ra cho người dùng nhiều phiền toái. Các đối tượng sẽ gửi tin nhắn SMS đến người dùng với các nội dung như: thông báo trúng thưởng, hoặc thông báo tài khoản ngân hàng của người dùng gặp sự cố và cần giải quyết trong thời gian ngắn.

Chuyên gia chỉ cách nhận biết thư điện tử, tin nhắn lừa đảo - Hình 3

Một số tin nhắn lừa đảo người dùng.

Đối tượng có thể sử dụng tên thương hiệu, tên ngân hàng (SMS brandname) và gắn kèm liên kết dẫn đến trang web giả mạo, liên kết này có tên gần giống với trang web chính thức của các thương hiệu, ngân hàng.

Không những thế, đối tượng tấn công có thể giả mạo công an gửi tin nhắn truy nã, lệnh bắt giữ để yêu cầu người dùng cung cấp căn cước công dân, số điện thoại...và thực hiện theo hướng dẫn của chúng.

Chuyên gia NCSC lưu ý: Các cơ quan chức năng khi liên hệ làm việc sẽ không thông qua tin nhắn, cuộc gọi hay bất kỳ hình thức làm việc online nào.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?
22:00:06 03/02/2025
Nóng: Không tìm thấy chồng Từ Hy ViênNóng: Không tìm thấy chồng Từ Hy Viên
22:50:17 03/02/2025
Rò rỉ thỏa thuận tiền hôn nhân "3 không" của Từ Hy Viên, chồng ca sĩ Hàn sẽ mất quyền thừa kế?Rò rỉ thỏa thuận tiền hôn nhân "3 không" của Từ Hy Viên, chồng ca sĩ Hàn sẽ mất quyền thừa kế?
22:34:31 03/02/2025
Chồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờChồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờ
22:39:56 03/02/2025
Mẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của conMẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của con
21:53:27 03/02/2025
Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50
22:35:09 03/02/2025
'Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị''Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị'
23:37:47 03/02/2025
Hình ảnh mới của diva Hồng Nhung sau điều trị ung thưHình ảnh mới của diva Hồng Nhung sau điều trị ung thư
23:57:50 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Rò rỉ danh sách nghi Hoà Minzy thi Chị Đẹp (Trung Quốc), netizen đồng loạt lo lắng 1 điều

Rò rỉ danh sách nghi Hoà Minzy thi Chị Đẹp (Trung Quốc), netizen đồng loạt lo lắng 1 điều

Sao việt

06:44:01 04/02/2025
Ngay sau khi danh sách bị rò rỉ, nhiều người hâm mộ đã bày tỏ sự phấn khích nếu Hoà Minzy thực sự tham gia show sống còn đình đám này.
Chủ tịch Samsung được tuyên trắng án trong vụ sáp nhập đình đám cách đây 10 năm

Chủ tịch Samsung được tuyên trắng án trong vụ sáp nhập đình đám cách đây 10 năm

Thế giới

06:38:57 04/02/2025
Trong phán quyết đưa ra hồi tháng 2 năm ngoái, Tòa án Trung tâm Seoul tuyên ông Lee Jae Yong trắng án với toàn bộ 19 cáo buộc do không tìm thấy bất kỳ hành vi bất hợp pháp nào của ông Lee trong quá trình kế nhiệm.
Sốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bố

Sốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bố

Sao châu á

06:37:24 04/02/2025
Theo tin độc quyền của Next Apple, Từ Hy Viên vẫn khỏe mạnh khi khởi hành sang Nhật Bản. 1-2 ngày sau cô mới xuất hiện triệu chứng ho dữ dội.
Dụ chồng bán thận, người phụ nữ ôm tiền bỏ trốn cùng người tình

Dụ chồng bán thận, người phụ nữ ôm tiền bỏ trốn cùng người tình

Netizen

06:37:09 04/02/2025
Một người phụ nữ ở Howrah, Tây Bengal, Ấn Độ, bị cáo buộc đã thuyết phục chồng bán thận của mình với giá 10 lakh rupee (287 triệu đồng) và hứa rằng số tiền này sẽ được dùng để đóng học phí cho con gái họ.
Súp sủi cảo - món ăn ấm nóng mùa giá lạnh

Súp sủi cảo - món ăn ấm nóng mùa giá lạnh

Ẩm thực

06:20:54 04/02/2025
Súp sủi cảo không chỉ ngon miệng mà còn đầy đủ dinh dưỡng, ấm nóng mùa giá lạnh. Hãy tham khảo công thức trong bài viết này nhé!
Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn

Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn

Góc tâm tình

05:59:15 04/02/2025
Tôi vừa hỏi xin chồng tiền khám bệnh cho mẹ thì anh cười mỉa, nói một câu chua chát. Chồng tôi là lao động chính trong nhà.
Khám phá sắc xuân trên cao nguyên Lâm Viên

Khám phá sắc xuân trên cao nguyên Lâm Viên

Du lịch

05:35:59 04/02/2025
Những ngày đầu xuân, Đà Lạt khoác lên mình tấm áo mới rực rỡ sắc màu, chào đón du khách bốn phương đến chiêm ngưỡng vẻ đẹp thiên nhiên và tận hưởng không khí trong lành, se lạnh đặc trưng.
Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Hậu trường phim

23:55:19 03/02/2025
Nhiều khán giả cho rằng Bộ tứ báo thủ là phim Tết dở nhất của Trấn Thành, so với Mai hay Nhà bà Nữ thì Bộ tứ báo thủ không có chiều sâu bằng.
Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim việt

23:24:35 03/02/2025
Giữa thời điểm bộ phim Bộ Tứ Báo Thủ chiếm sóng MXH, gây sốt ngoài phòng vé thì còn một tựa phim Việt cũng bất ngờ trở thành hiện tượng hot dù ban đầu không được truyền thông rầm rộ.
Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Nhạc quốc tế

23:18:28 03/02/2025
Giải Grammy lần thứ 67 đã khép lại vào sáng 3/2 (theo giờ Việt Nam), đánh dấu một năm sôi nổi của làng nhạc thế giới.
Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Nhạc việt

23:11:33 03/02/2025
Bảo Anh đã lên tút PR miễn phí cho Song Luân và COEM Cô dành lời khen có cánh về năng lực thợ đụng của Song Luân khi anh chiến hết từ ca hát, sáng tác, đóng phim tới viết kịch bản, quay phim.