Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

Thứ 5, 29/09/2016 | 08:54
0
Chỉ trong vòng nửa thập kỷ, một loạt cuộc tấn công DDoS đã nhắm vào các website lớn tại Việt Nam, đặc biệt là các website được vận hành bởi VCCorp.

Hình thức tấn công DDoS diễn ra ra sao?

Theo hãng bảo mật Bkav cho biết, để thực hiện một cuộc tấn công DDos (tấn công từ chối dịch vụ), hacker sẽ sử dụng hệ thống botnet. Để tạo ra hệ thống botnet, hacker sẽ phát tán backdoor (cửa hậu) trên các máy tính bằng cách: gửi email giả mạo có đính kèm mã độc, lợi dụng lỗ hổng phần mềm, tải tập tin trên internet…

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

 DDoS là một trong những phương thức được các hacker giấu mặt thực hiện nhằm phá hoại các trang web.

Mạng botnet là tập hợp của các máy tính bị nhiễm backdoor do hacker phát tán. Theo một khoảng thời gian nào đó, các máy tính này sẽ request tới một server nào đó để nhận các thông tin điều khiển từ hacker để thực hiện tấn công DDoS. Nếu có thông tin ra lệnh tấn công, các máy tính này sẽ cùng lúc thực hiện request liên tục tới một server cung cấp dịch vụ nào đó, khiến cho server này bị quá tải, không thể cung cấp dịch vụ.

Hậu quả mà tấn công DDoS gây ra không chỉ tiêu tốn nhiều tiền bạc, và công sức mà còn mất rất nhiều thời gian để khắc phục.

Những màn tấn công khởi động

Không chỉ một lần, trong khoảng thời gian từ đầu thập niên này, một loạt website thuộc hệ thống của Công ty Cổ phần truyền thông Việt Nam (VCCorp) luôn phải đối mặt với nguy cơ các cuộc tấn công mạng như một cách thường ngày.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 2).

 VCCorp bắt đầu gặp những vụ tấn công DDoS mạnh vào năm 2011.

Mở màn cho cuộc tấn công vào hệ thống website vận hành bởi VCCorp đó là vào khoảng tháng 6/2011, khiến gần 500 website Việt Nam bị các hacker nước ngoài báo cáo “hack thành công”. Đỉnh điểm là hai ngày 6/6 và 7/6 khi có trên 200 website trong nước trở thành nạn nhân của tin tặc, trong đó có những nạn nhân được vận hành bởi VCCorp là những trang thương mại điện tử nổi tiếng như Én bạc, Rồng bay.

Sau đó khoảng hơn 1 năm, vào tháng 7/2012 đến lượt một loạt website khác cũng được vận hành bởi VCCorp cũng bị tấn công, bao gồm aFamily, autoPro, missPhotoVietnam… Nhưng tiêu biểu nhất kể đến Kênh 14 – một trong những website có lượng traffic lớn nhất của VCCorp bị các hacker hỏi thăm và thay đổi giao diện. VCCorp sau đó đã tiến hành phong tỏa các website liên kết máy chủ với Kênh 14 và aFamily để kiểm tra và khắc phục.

Đến lượt những ông lớn cũng bị ghé thăm

Tiếp tục 1 năm sau, VCCorp lại trở thành nạn nhân của các hacker hòng phá hoại hoạt động của các website tại Việt Nam, trong đó đáng chú ý nhất là hệ thống báo điện tử Dân Trí - một trong những trang tin tức lớn, khiến một lượng lớn khách hàng mất kết nối với trang tin này.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 3).

 Cuộc tấn công DDoS mà các hacker nhắm đến làm ảnh hưởng đến một lượng lớn website Việt Nam.

Không chỉ báo điện tử Dân Trí mà còn nhiều trang báo điện tử lớn khác ở Việt Nam cũng bị tấn công vào thời điểm đó, có thể kể đến những cái tên đình đám như Vietnamnet hay Tuổi Trẻ.

Kết quả điều tra sau đó của các lực lượng chức cho thấy những tờ báo này đã phải hứng chịu một đợt tấn công DDoS vô cùng "khủng khiếp", khiến cho người dùng gặp phải khó khăn khi truy cập vào các website này trong suốt một khoảng thời gian dài. Sự việc chỉ chấm dứt khi Bộ phận An ninh mạng của BKAV, CMC InfoSec, diễn đàn hacker Việt Nam HAV Online cùng các lực lượng chức năng tiến hành điều tra, tìm ra và vô hiệu hóa các máy chủ của thủ phạm.

Thế nhưng, đến khoảng tháng 10/2014, người dùng internet tiếp tục không thể truy cập được các website như Dân Trí, Soha News, Kênh 14, VNEconomy, CafeF, Muachung, Người lao động, Giadinh.net.vn… Các thông báo lỗi được đưa ra như “Không tìm thấy” hay “Data center đang gặp sự cố, vui lòng quay lại sau”, hoặc trang tải quá chậm, không thể truy cập nội dung đầy đủ.

Một lãnh đạo Bkav nhận định, khi gặp tấn công DDoS, nếu áp dụng đúng biện pháp kỹ thuật thì có thể hạn chế và ngăn chặn tấn công. Điều quan trọng là cần phải phân tích, tìm ra dấu hiệu đặc biệt trong cuộc tấn công để từ đó áp dụng đúng các biện pháp phòng chống thích hợp.

Cuộc tấn công mang tính phá hoại

Không chỉ ở Việt Nam, tại Pháp mới đây một công ty cung cấp dịch vụ hosting đã phải hứng chịu các cuộc tấn công DDoS lớn kỉ lục bằng 152.000 thiết bị thông minh bị hacker kiểm soát.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 4).

 Pháp cũng vừa hứng chịu một cuộc tấn công DDoS do 152.000 thiết bị thông minh bị điều khiển bởi hacker.

Theo ghi nhận, đợt tấn công này có lúc đã chạm mốc kỉ lục là 1 Tbps cho tổng số gói tin yêu cầu. Đây là một con số khủng khiếp, hơn nữa nó lại xuất phát từ các thiết bị thông minh. Thời gian vừa qua, các cuộc tấn công dạng này tăng liên tục về lưu lượng tấn công, đánh dấu cho một mối nguy hại kinh khủng trong tương lai.

Để có thể liên tưởng về sức công phá khủng khiếp này, giả dụ băng thông mạng gia đình tại Việt Nam hiện nay ở mức khoảng 20 Mbps thì quy mô cuộc tấn công này có lưu lượng gấp 50.000 lần đường truyền internet nhà bạn. Và nếu tải một bộ phim Full HD có dung lượng 20 GB, cuộc tấn công tương đương với việc tải gần 15 bộ phim như vậy chỉ trong 1 giây.

Còn tại Việt Nam, tổng lưu lượng internet của nước ta rơi vào khoảng 361 Gbps. Như vậy, trong trường hợp, hệ thống mạng máy tính của Việt Nam bị tấn công với lưu lượng giống như tại Pháp, mạng lưới internet của Việt Nam sẽ sớm bị cô lập với thế giới.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 5).

 Đỉnh điểm của cuộc tấn công DDoS vào các website của Pháp mới đây lên đến con số 1 Tbps, cao nhất từ trước đến nay.

Theo thống kê của Bkav cho thấy, tại Việt Nam trung bình mỗi tuần có 1 – 2 cuộc tấn công DDoS nhằm vào các website phổ biến, trong đó tập trung vào các website thương mại điện tử, website công nghệ, báo điện tử có nhiều người truy cập.

Trong hai năm 2012-2013, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã ghi nhận mạng botnet Zeus có 14.075 có địa chỉ IP Việt Nam; mạng botnet Sality, Downadup, Trafficconverter có 113.273 địa chỉ IP Việt Nam. Còn báo cáo của Kaspersky vào tháng 9/2013 cho biết, tại Việt Nam, mạng Ramnit có 119.439 bot (đứng số 1 thế giới, cùng vị trí với Ấn Độ); mạng StlBot, dclj có 10.651 bot (chiếm 90% mạng này của thế giới)…

An Nhiên

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Lật lại lịch sử cuộc tấn công DDoS lớn nhất từ trước tới nay

Thứ 5, 29/09/2016 | 22:15
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay trong lịch sử là nhằm vào tổ chức chống spam Spamhaus xảy ra vào ngày 28/3/2013.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Lật lại lịch sử cuộc tấn công DDoS lớn nhất từ trước tới nay

Thứ 5, 29/09/2016 | 22:15
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay trong lịch sử là nhằm vào tổ chức chống spam Spamhaus xảy ra vào ngày 28/3/2013.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.
Cùng tác giả

Dùng smartphone tránh những đoạn đường thu phí

Thứ 4, 02/08/2017 | 10:47
Nếu đang lập kế hoạch cho một chuyến đi và không muốn chi tiêu tiền cho những đoạn đường có thu phí thì Google Maps là lựa chọn tốt để làm điều này.
Cùng chuyên mục

Phần Lan trình làng “pin cát” khổng lồ thế hệ mới

Thứ 7, 11/05/2024 | 06:15
“Pin cát” có thể là giải pháp thay thế rẻ hơn, ít tác động hơn đến môi trường so với các giải pháp lưu trữ năng lượng tái tạo khác.

Thêm một nhà thiết kế kỳ cựu rời Apple sau 25 năm gắn bó

Thứ 6, 10/05/2024 | 07:55
Theo báo cáo mới nhất, một nhà thiết kế từng làm việc trong nhóm thiết kế nòng cốt của Apple đã rời công ty.

Công nghệ sẽ mang lại “làn gió mới” cho Vietnam Motor Show 2024

Thứ 6, 10/05/2024 | 06:15
Điểm mới tại triển lãm lớn nhất ngành công nghiệp ô tô Việt Nam là yếu tố công nghệ sẽ được sử dụng tối ưu để gia tăng trải nghiệm và lợi ích của khách tham dự.

Quảng cáo "nghiền nát mọi thứ" để tạo ra iPad Pro bị chỉ trích dữ dội

Thứ 5, 09/05/2024 | 10:20
Dù Apple thường được khen ngợi với lối tiếp thị sáng tạo, nhiều người trên mạng xã hội nhanh chóng chỉ trích quảng cáo mới, gọi nó là “phá hoại”.

Telegram xác nhận nỗ lực tuân thủ các quy tắc kiểm duyệt của EU

Thứ 5, 09/05/2024 | 06:15
Nhiều nước đã từng muốn cấm Telegram – ứng dụng nhắn tin phổ biến có trụ sở tại Dubai.
     
Nổi bật trong ngày

Tại sao vàng SJC vẫn tăng như vũ bão dù đã có các phiên đấu thầu?

Thứ 6, 10/05/2024 | 14:45
Giá vàng miếng SJC tăng như vũ bão, lên 92 triệu đồng/lượng. Theo các chuyên gia, đấu thầu vàng chỉ là giải pháp trước mắt, về lâu dài, cần sửa đổi Nghị định 24.

Lần đầu tiên 15 tấn củ sen của Đồng Tháp được xuất khẩu sang Nhật Bản

Thứ 6, 10/05/2024 | 06:30
Đồng Tháp vừa xuất khẩu 15 tấn củ sen đầu tiên vào thị trường Nhật Bản, đánh dấu mốc đưa sản phẩm sen thâm nhập vào một trong những thị trường khó tính của thế giới.

Giá vàng 10/5: Vàng SJC tăng kỷ lục, lên ngưỡng 90,5 triệu đồng/lượng

Thứ 6, 10/05/2024 | 09:40
Sáng 10/5, giá vàng trong nước tiếp tục tăng mạnh, trong đó thương hiệu SJC vọt lên ngưỡng 90,5 triệu đồng/lượng, cao nhất từ trước đến nay.

Công nghệ sẽ mang lại “làn gió mới” cho Vietnam Motor Show 2024

Thứ 6, 10/05/2024 | 06:15
Điểm mới tại triển lãm lớn nhất ngành công nghiệp ô tô Việt Nam là yếu tố công nghệ sẽ được sử dụng tối ưu để gia tăng trải nghiệm và lợi ích của khách tham dự.

Phần Lan trình làng “pin cát” khổng lồ thế hệ mới

Thứ 7, 11/05/2024 | 06:15
“Pin cát” có thể là giải pháp thay thế rẻ hơn, ít tác động hơn đến môi trường so với các giải pháp lưu trữ năng lượng tái tạo khác.