Mốc lịch sử mới của tấn công mạng DDoS
CloudFare, đơn vị hỗ trợ “lá chắn phòng thủ mạng” tiếp tục công bố một kỷ lục mới về tấn công mạng khi một khách hàng của công ty bị DDoS lên đến 400Gbps, gấp 8 lần mức tấn công phổ biến hiện nay.
Các hệ thống máy chủ ngày càng đối mặt với những cuộc tấn công mạng quy mô và cường độ khổng lồ – Ảnh minh họa: Internet
Một cuộc tấn công mạng theo phương thức tấn công – từ chối – dịch vụ (DDoS) phổ biến hiện nay có thể làm tê liệt những hệ thống mạng doanh nghiệp, hay một ngân hàng tầm trung chỉ ở mức lưu lượng 50Gbps (50 gigabit/giây). Mốc lịch sử 300Gbps được lập vào năm 2013 trong cuộc tấn công nhắm đến tổ chức Spamhaus, khiến một phần mạng Internet khu vực châu Âu bị ảnh hưởng.
Giữa tuần qua, CloudFare cho biết một khách hàng của mình đã bị tấn công mạng với lưu lượng đạt mức kỷ lục, cường độ 400Gbps. Mặc dù chỉ tấn công vào một khách hàng của CloudFare nhưng đã gây ảnh hưởng lớn đến các hệ thống máy chủ trung tâm dữ liệu (data center) của công ty tại châu Âu và Mỹ. Tên của mục tiêu tấn công được giữ kín.
Theo giám đốc điều hành (CEO) CloudFare là Matthew Prince cho biết những kẻ tấn công khai thác điểm yếu trong giao thức quản lý thời gian mạng (NTP – Network Time Protocol). NTP được dùng để đồng bộ đồng hồ của các hệ thống máy tính thông qua mạng dữ liệu chuyển mạch gói với độ trễ biến đổi.
Video đang HOT
Kiểu tấn công DDoS khai thác NTP nhắc đến sự kiện nhóm hacker DERP Trolling “phá sập” nhiều hệ thống game trực tuyến lớn trên thế giới đầu năm nay với cùng phương thức.
Kẻ tấn công (Attacker) lợi dụng các máy chủ NTP để thực hiện cuộc tấn công mạng nhắm vào hệ thống nạn nhân (Victim) – Ảnh: Blogspot
Matthew Prince nhận định cách thức tấn công khai thác yếu điểm máy chủ NTP sẽ gia tăng mạnh, tấn công vào các máy chủ không được cấu hình NTP phù hợp.
Cùng nhận định trên, giới chuyên gia khuyến cáo các quản trị hệ thống cần tham khảo Open NTP Project và xử lý nhanh nếu đang vận hành một máy chủ cấu hình NTP chưa phù hợp.
Theo TTO
Internet chập chờn vì vụ tấn công DDoS lớn nhất lịch sử
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay nhằm vào tổ chức chống spam Spamhaus đã gây ảnh hưởng đến việc truy cập web của nhiều người dùng ở một số nơi trên thế giới.
Theo AP, Spamhaus, công ty Anh - Thụy Sĩ chuyên loại bỏ các quảng cáo thuốc Viagra, thuốc giảm cân... giả mạo khỏi hòm thư của người dùng toàn cầu, đã phải hứng chịu một cuộc tấn công DDoS lớn từ giữa tháng 3/2013.
Các cuộc tấn công của tin tặc ngày càng diễn ra với quy mô lớn.
Tấn công từ chối dịch vụ là kiểu tấn công làm cho mục tiêu (các trang web, dịch vụ trực tuyến) bị quá tải khiến người dùng gặp khó khăn hoặc không thể truy cập vào. Hiện chưa có giải pháp chặn triệt để DDoS mà chỉ có thể hạn chế thiệt hại, giảm cường độ tấn công. Các chuyên gia bảo mật đánh giá mức độ của DDoS dựa trên số bit dữ liệu mỗi giây. Nhiều vụ nổi tiếng đã đạt đỉnh 100 tỷ bit một giây. Tuy nhiên, vụ DDoS hướng tới Spamhaus đã tăng vọt lên tới 300 tỷ bit mỗi giây - quy mô đủ để đe dọa cơ sở hạ tầng Internet và khiến việc truy cập mạng của người dùng bị chậm lại, chứ không còn đơn thuần chỉ là sự số của một tổ chức.
"Đây là vụ lớn nhất từng được biết đến trong lịch sử phát triển Internet", Patrick Gilmore tại công ty phân tích Akamai Technologies, cho hay.
"Thật là kỳ diệu khi chúng tôi vẫn có thể online", chuyên gia Vincent Hanna của Spamhaus nói. Nếu mục tiêu mà tin tặc nhắm đến là hệ thống mạng của một chính phủ thì hệ thống đó sẽ bị sụp đổ ngay lập tức.
Theo Gilmore, hacker đã lợi dụng điểm yếu của hạ tầng Internet để đánh lừa hàng nghìn server điều hướng lưu lượng tới Spamhaus mỗi giây. Việc huy động lượng băng thông cực lớn để "đánh" một mục tiêu đã khiến kết nối Internet bị ảnh hưởng.
"Nếu cảm thấy việc truy cập Internet chập chờn hoặc bị chậm lại vài ngày qua ở châu Âu thì vụ tấn công có thể là một phần lý do", Gilmore khẳng định.
Hiện chưa rõ ai đứng sau vụ việc nhưng hoạt động ngăn chặn spam của Spamhaus rõ ràng sẽ khiến công ty này nằm trong "danh sách đen" của nhiều tổ chức chuyên phát tán thư rác, các công ty chuyên kinh doanh dược phẩm lậu, giả...
Theo VNE
Công ty chuyên chống DDoS bị... DDoS kỷ lục Giới truyền thông cho hay, một công ty chuyên cung cấp các giải pháp bảo mật và mạng phân phối nội dung là CloudFlare vừa bị tấn công từ chối dịch vụ (DDoS) ở mức... kỷ lục. Logo của công ty CloudFlare. (Nguồn: Forbes) Theo ghi nhận của CloudFlare, đợt tấn công DDoS vừa qua nhắm vào họ đã lên tới mức lưu...