Việt Nam xếp thứ 6 về nguồn tấn công DDoS trên toàn cầu
Tại khu vực Châu Á Thái Bình Dương, Việt Nam hiện đứng thứ 2 về nguồn tấn công DDoS, và đứng thứ 6 trên thế giới theo một thống kê của Viettel Cyber Security.
Sáng 30/11, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin (ATTT), thuộc Bộ Thông tin và Truyền thông đã tổ chức diễn tập với chủ đề “Diễn tập ứng cứu sự cố tấn công từ chối dịch vụ (DDoS) cho cơ quan báo chí”.
Đây là chương trình diễn tập dành riêng cho cán bộ lãnh đạo và cán bộ kỹ thuật về an toàn, an ninh mạng đại diện cho các báo, tạp chí điện tử.
Ông Nguyễn Thành Phúc, Cục trưởng Cục ATTT cho biết gần đây đã chứng kiến nhiều vụ tấn công mạng sử dụng phương thức tấn công DDoS nghiêm trọng nhắm vào báo điện tử của các cơ quan báo chí, khiến cho hệ thống báo điện tử bị ngừng trệ hoạt động.
“Các hệ thống của cơ quan báo chí nếu không được phòng vệ, ứng cứu kịp thời khi xảy ra sự cố, sẽ không chỉ gây ảnh hưởng tới hoạt động của các cơ quan ngôn luận, tuyên truyền của Đảng, Nhà nước, mà còn ảnh hưởng tới nhu cầu tiếp nhận thông tin chính thống của người dân”, ông Nguyễn Thành Phúc nhấn mạnh. “Ngoài ra, còn tạo điều kiện cho nội dung xấu độc, không lành mạnh phát triển”.
Báo điện tử VOV bị tấn công mạng ngày 13/6/2021, khiến trang web và fanpage bị tê liệt nhiều giờ đồng hồ.
Theo thống kê của Viettel Cyber Security – đơn vị phối hợp cùng VNCERT/CC tổ chức diễn tập, cả nước hiện có gần 250 báo, tạp chí điện tử trong tổng số hơn 800 cơ quan báo chí.
Video đang HOT
Trong đó, các cơ quan truyền thông, báo chí luôn nằm trong top bị tấn công DDoS. Gần đây nhất, báo điện tử VOV bị tấn công 5 Gbps trong ngày 13/6/2021 gây ảnh hưởng dịch vụ.
Các con số thống kê cũng cho thấy Việt Nam hiện đứng thứ 6 về nguồn tấn công DDOS trên toàn cầu (sau Trung Quốc, Mỹ, Pháp, Nga và Brazil). Tại khu vực Châu Á Thái Bình Dương, Việt Nam đứng thứ 2 về nguồn tấn công DDoS.
Trong 6 tháng đầu năm 2021, Việt Nam đã chịu hơn 2.900 sự cố tấn công mạng. Dự kiến số lượng tấn công DDoS sẽ tiếp tục gia tăng trong thời gian tới.
Do đó, theo đại diện Cục ATTT, các cơ quan báo chí cần tăng cường đầu tư, nâng cao năng lực ATTT, cũng như cập nhật các biện pháp đảm bảo ATTT, liên tục theo dõi giám sát phát hiện sớm các nguy cơ để ứng cứu, khắc phục kịp thời sự cố.
Mỹ và châu Âu xử phạt các vụ tấn công từ chối dịch vụ mạng như thế nào?
Ở Mỹ, tấn công từ chối dịch vụ được coi là một tội liên bang. Nếu thực hiện các tấn công từ chối dịch vụ, thủ phạm có thể phải chấp hành nhiều hình phạt khác nhau, bao gồm cả phạt tù.
Vào tháng 7 năm 2019, Austin Thompson (23 tuổi) hay còn được biết dưới cái tên DerpTrolling bị tòa án liên bang Mỹ tuyên phạt 27 tháng tù vì hành vi tấn công từ chối dịch vụ, đánh sập website của hàng loạt công ty sản xuất game.
Mỗi lần Austin Thompson tấn công, website của các công ty này rơi vào tình trạng không thể truy cập trong hàng giờ đồng hồ. Các đợt tấn công của Thompson liên tục diễn ra từ năm 2013-2014.
Ngoài án phạt tù, người đàn ông này buộc phải chi trả 95.000 USD tiền bồi thường thiệt hại.
Tài liệu trong phiên xét xử của Austin Thompson.
Luật sư Robert Brewer, người trực tiếp tham gia vào phiên xét xử của Austin Thompson cho biết: "Thiệt hại mà các vụ tấn công từ chối dịch vụ gây ra cho nhiều doanh nghiệp và công dân Mỹ lên tới hàng triệu USD/năm". Đại diện cho luật pháp Hoa Kỳ, ông Robert Brewer nhấn mạnh, ông và các cộng sự cam kết sẽ đưa các tin tặc này ra trước ánh sáng công lý.
Tấn công từ chối dịch vụ hay denial-of-service attacks (DoS) là cuộc tấn công nhằm làm sập một máy chủ hoặc mạng, khiến người dùng khác không thể truy cập vào máy chủ/mạng đó.
Kẻ tấn công thực hiện điều này bằng cách "tuồn" ồ ạt lượt truy cập hoặc gửi thông tin có thể kích hoạt sự cố đến máy chủ, hệ thống hoặc mạng mục tiêu. Từ đó khiến người dùng hợp pháp không thể truy cập dịch vụ, tài nguyên họ mong đợi.
Tấn công từ chối dịch vụ phân tán hay distributed-denial-of-service (DDos) là một dạng của Dos nhưng nguy hiểm hơn. Bởi DDoS sử dụng nhiều nguồn phân tán để điều phối hoạt động tấn công vào mục tiêu. Do đó người quản trị hệ thống thường không thể xác định và phong tỏa máy host gây rắc rối.
Rất nhiều nước và khu vực trên thế giới ban hành luật để xử lý các vụ tấn công từ chối dịch vụ.
Ở Mỹ, tấn công từ chối dịch vụ được coi là một tội liên bang. Theo the Computer Fraud and Abuse Act - tạm dịch Luật Lạm dụng và Gian lận công nghệ Máy vi tính, nếu thực hiện các tấn công từ chối dịch vụ, thủ phạm có thể phải chấp hành nhiều hình phạt khác nhau, bao gồm cả phạt tù.
Mới đây, Andrew Rakhshan (40 tuổi), một người đàn ông gốc Iran, quốc tịch Mỹ vừa phải chấp hành án phạt cao nhất: 5 năm tù và 520.000 USD tiền bồi thường cho hành động tấn công từ chối dịch vụ vào trang web leagle.com, một trang tổng hợp thông tin pháp luật của Hoa Kỳ.
Tấn công mạng đe dọa sự an toàn của công chúng cũng như an ninh quốc gia và kinh tế.
FBI - Cục Điều tra Liên bang Mỹ nhấn mạnh, các cuộc tấn công mạng đe dọa sự an toàn của công chúng cũng như an ninh quốc gia và kinh tế. Là cơ quan liên bang đứng đầu về điều tra tấn công và xâm nhập mạng tại Mỹ, FBI thực hiện nhiều chiến lược để vạch mặt những kẻ thực hiện các hoạt động mạng độc hại.
Tại Châu Âu, tạm giam là án phạt nhẹ nhất đối với tội tấn công dạng từ chối dịch vụ.
Vào năm 2003, Santiago Garrido (26 tuổi) bị kết án 2 năm tù vì thực hiện một cuộc tấn công từ chối dịch vụ (DDoS) khiến 1/3 số người sử dụng Internet ở Tây Ban Nha bị chặn kết nối.
Hacker có biệt danh Ronnie và Mike25 này còn bị tòa án vùng La Corua yêu cầu bồi thường thiệt hại với số tiền lên tới 1,5 triệu USD.
Tấn công từ chối dịch vụ là hành động bị cấm một cách triệt để ở Anh. Án phạt cao nhất cho tội này có thể lên tới 10 năm tù giam, theo the Computer Misuse Act 1990 - tạm dịch Luật Gian lận công nghệ Máy vi tính.
Theo báo cáo từ công ty an ninh mạng Nexusguard, số cuộc tấn công từ chối dịch vụ (DDos) từ Việt Nam đứng thứ 8 thế giới trong quý I/2021.
Xếp hạng của Việt Nam về nguồn tấn công DDoS trên toàn thế giới.
Cụ thể, Việt Nam chiếm tỷ lệ 1,04% về nguồn tấn công DDoS trên toàn thế giới, đứng thứ 8 toàn cầu và thứ 3 tại khu vực châu Á - Thái Bình Dương sau Trung Quốc, Đài Loan (Trung Quốc) và trên Hàn Quốc, Indonesia.
Xếp hạng của Việt Nam về nguồn tấn công DDoS trong khu vực Châu Á - Thái Bình Dương
Microsoft ghi nhận cuộc tấn công DDoS lớn nhất cho đến nay Microsoft cho biết họ đã khắc phục được sự cố từ cuộc tấn công từ chối dịch vụ (DDoS) với lưu lượng lên đến 2,4 Tbps vào tháng 8 năm nay. Theo Theverge , cuộc tấn công nhắm mục tiêu vào một khách hàng của Azure ở châu Âu và cao hơn 140% so với lượng băng thông tấn công cao nhất mà...