Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

Thứ 5, 29/09/2016 | 08:54
0
Chỉ trong vòng nửa thập kỷ, một loạt cuộc tấn công DDoS đã nhắm vào các website lớn tại Việt Nam, đặc biệt là các website được vận hành bởi VCCorp.

Hình thức tấn công DDoS diễn ra ra sao?

Theo hãng bảo mật Bkav cho biết, để thực hiện một cuộc tấn công DDos (tấn công từ chối dịch vụ), hacker sẽ sử dụng hệ thống botnet. Để tạo ra hệ thống botnet, hacker sẽ phát tán backdoor (cửa hậu) trên các máy tính bằng cách: gửi email giả mạo có đính kèm mã độc, lợi dụng lỗ hổng phần mềm, tải tập tin trên internet…

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam

 DDoS là một trong những phương thức được các hacker giấu mặt thực hiện nhằm phá hoại các trang web.

Mạng botnet là tập hợp của các máy tính bị nhiễm backdoor do hacker phát tán. Theo một khoảng thời gian nào đó, các máy tính này sẽ request tới một server nào đó để nhận các thông tin điều khiển từ hacker để thực hiện tấn công DDoS. Nếu có thông tin ra lệnh tấn công, các máy tính này sẽ cùng lúc thực hiện request liên tục tới một server cung cấp dịch vụ nào đó, khiến cho server này bị quá tải, không thể cung cấp dịch vụ.

Hậu quả mà tấn công DDoS gây ra không chỉ tiêu tốn nhiều tiền bạc, và công sức mà còn mất rất nhiều thời gian để khắc phục.

Những màn tấn công khởi động

Không chỉ một lần, trong khoảng thời gian từ đầu thập niên này, một loạt website thuộc hệ thống của Công ty Cổ phần truyền thông Việt Nam (VCCorp) luôn phải đối mặt với nguy cơ các cuộc tấn công mạng như một cách thường ngày.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 2).

 VCCorp bắt đầu gặp những vụ tấn công DDoS mạnh vào năm 2011.

Mở màn cho cuộc tấn công vào hệ thống website vận hành bởi VCCorp đó là vào khoảng tháng 6/2011, khiến gần 500 website Việt Nam bị các hacker nước ngoài báo cáo “hack thành công”. Đỉnh điểm là hai ngày 6/6 và 7/6 khi có trên 200 website trong nước trở thành nạn nhân của tin tặc, trong đó có những nạn nhân được vận hành bởi VCCorp là những trang thương mại điện tử nổi tiếng như Én bạc, Rồng bay.

Sau đó khoảng hơn 1 năm, vào tháng 7/2012 đến lượt một loạt website khác cũng được vận hành bởi VCCorp cũng bị tấn công, bao gồm aFamily, autoPro, missPhotoVietnam… Nhưng tiêu biểu nhất kể đến Kênh 14 – một trong những website có lượng traffic lớn nhất của VCCorp bị các hacker hỏi thăm và thay đổi giao diện. VCCorp sau đó đã tiến hành phong tỏa các website liên kết máy chủ với Kênh 14 và aFamily để kiểm tra và khắc phục.

Đến lượt những ông lớn cũng bị ghé thăm

Tiếp tục 1 năm sau, VCCorp lại trở thành nạn nhân của các hacker hòng phá hoại hoạt động của các website tại Việt Nam, trong đó đáng chú ý nhất là hệ thống báo điện tử Dân Trí - một trong những trang tin tức lớn, khiến một lượng lớn khách hàng mất kết nối với trang tin này.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 3).

 Cuộc tấn công DDoS mà các hacker nhắm đến làm ảnh hưởng đến một lượng lớn website Việt Nam.

Không chỉ báo điện tử Dân Trí mà còn nhiều trang báo điện tử lớn khác ở Việt Nam cũng bị tấn công vào thời điểm đó, có thể kể đến những cái tên đình đám như Vietnamnet hay Tuổi Trẻ.

Kết quả điều tra sau đó của các lực lượng chức cho thấy những tờ báo này đã phải hứng chịu một đợt tấn công DDoS vô cùng "khủng khiếp", khiến cho người dùng gặp phải khó khăn khi truy cập vào các website này trong suốt một khoảng thời gian dài. Sự việc chỉ chấm dứt khi Bộ phận An ninh mạng của BKAV, CMC InfoSec, diễn đàn hacker Việt Nam HAV Online cùng các lực lượng chức năng tiến hành điều tra, tìm ra và vô hiệu hóa các máy chủ của thủ phạm.

Thế nhưng, đến khoảng tháng 10/2014, người dùng internet tiếp tục không thể truy cập được các website như Dân Trí, Soha News, Kênh 14, VNEconomy, CafeF, Muachung, Người lao động, Giadinh.net.vn… Các thông báo lỗi được đưa ra như “Không tìm thấy” hay “Data center đang gặp sự cố, vui lòng quay lại sau”, hoặc trang tải quá chậm, không thể truy cập nội dung đầy đủ.

Một lãnh đạo Bkav nhận định, khi gặp tấn công DDoS, nếu áp dụng đúng biện pháp kỹ thuật thì có thể hạn chế và ngăn chặn tấn công. Điều quan trọng là cần phải phân tích, tìm ra dấu hiệu đặc biệt trong cuộc tấn công để từ đó áp dụng đúng các biện pháp phòng chống thích hợp.

Cuộc tấn công mang tính phá hoại

Không chỉ ở Việt Nam, tại Pháp mới đây một công ty cung cấp dịch vụ hosting đã phải hứng chịu các cuộc tấn công DDoS lớn kỉ lục bằng 152.000 thiết bị thông minh bị hacker kiểm soát.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 4).

 Pháp cũng vừa hứng chịu một cuộc tấn công DDoS do 152.000 thiết bị thông minh bị điều khiển bởi hacker.

Theo ghi nhận, đợt tấn công này có lúc đã chạm mốc kỉ lục là 1 Tbps cho tổng số gói tin yêu cầu. Đây là một con số khủng khiếp, hơn nữa nó lại xuất phát từ các thiết bị thông minh. Thời gian vừa qua, các cuộc tấn công dạng này tăng liên tục về lưu lượng tấn công, đánh dấu cho một mối nguy hại kinh khủng trong tương lai.

Để có thể liên tưởng về sức công phá khủng khiếp này, giả dụ băng thông mạng gia đình tại Việt Nam hiện nay ở mức khoảng 20 Mbps thì quy mô cuộc tấn công này có lưu lượng gấp 50.000 lần đường truyền internet nhà bạn. Và nếu tải một bộ phim Full HD có dung lượng 20 GB, cuộc tấn công tương đương với việc tải gần 15 bộ phim như vậy chỉ trong 1 giây.

Còn tại Việt Nam, tổng lưu lượng internet của nước ta rơi vào khoảng 361 Gbps. Như vậy, trong trường hợp, hệ thống mạng máy tính của Việt Nam bị tấn công với lưu lượng giống như tại Pháp, mạng lưới internet của Việt Nam sẽ sớm bị cô lập với thế giới.

Công nghệ - Những cuộc tấn công DDoS làm 'rung chuyển' các Website tại Việt Nam (Hình 5).

 Đỉnh điểm của cuộc tấn công DDoS vào các website của Pháp mới đây lên đến con số 1 Tbps, cao nhất từ trước đến nay.

Theo thống kê của Bkav cho thấy, tại Việt Nam trung bình mỗi tuần có 1 – 2 cuộc tấn công DDoS nhằm vào các website phổ biến, trong đó tập trung vào các website thương mại điện tử, website công nghệ, báo điện tử có nhiều người truy cập.

Trong hai năm 2012-2013, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã ghi nhận mạng botnet Zeus có 14.075 có địa chỉ IP Việt Nam; mạng botnet Sality, Downadup, Trafficconverter có 113.273 địa chỉ IP Việt Nam. Còn báo cáo của Kaspersky vào tháng 9/2013 cho biết, tại Việt Nam, mạng Ramnit có 119.439 bot (đứng số 1 thế giới, cùng vị trí với Ấn Độ); mạng StlBot, dclj có 10.651 bot (chiếm 90% mạng này của thế giới)…

An Nhiên

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Lật lại lịch sử cuộc tấn công DDoS lớn nhất từ trước tới nay

Thứ 5, 29/09/2016 | 22:15
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay trong lịch sử là nhằm vào tổ chức chống spam Spamhaus xảy ra vào ngày 28/3/2013.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Lật lại lịch sử cuộc tấn công DDoS lớn nhất từ trước tới nay

Thứ 5, 29/09/2016 | 22:15
Cuộc tấn công từ chối dịch vụ có quy mô lớn nhất từ trước tới nay trong lịch sử là nhằm vào tổ chức chống spam Spamhaus xảy ra vào ngày 28/3/2013.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.
Cùng tác giả

Dùng smartphone tránh những đoạn đường thu phí

Thứ 4, 02/08/2017 | 10:47
Nếu đang lập kế hoạch cho một chuyến đi và không muốn chi tiêu tiền cho những đoạn đường có thu phí thì Google Maps là lựa chọn tốt để làm điều này.
Cùng chuyên mục

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.

Triển vọng tích cực cho xuất khẩu cá tra của Việt Nam sang Canada

Thứ 3, 16/04/2024 | 22:14
Hiện, Canada là thị trường lớn thứ 2 trong khối Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP) về tiêu thụ cá tra Việt Nam, chiếm 20% trong tổng giá trị khối này nhập khẩu từ Việt Nam.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Chính thức đấu thầu vàng vào thứ Hai tuần tới (22/4)

Thứ 6, 19/04/2024 | 15:27
Chiều nay, Ngân hàng Nhà nước sẽ thông báo chủ trương đấu thầu vàng đến 15 tổ chức đủ điều kiện tham gia; chuẩn bị sẵn sàng để tiến hành ngay trong đầu tuần tới.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.