Châu Âu hứng chịu đợt tấn công DDoS lớn nhất trong lịch sử
Theo Metro, các tổ chức hacker nặc danh hiện đang tấn công ồ ạt vào các máy chủ tại châu Âu với số lượng dữ liệu khổng lồ qua giao thức NTP. Đây là vụ tấn công DDoS lớn nhất trong lịch sử bảo mật.
Dữ liệu “tăng cường” khiến các vụ DDoS vừa có thể đánh sập hệ thống, vừa che giấu được danh tính
Hacker hiện nay đang tấn công vào một lỗ hổng trong hệ thống có nhiệm vụ đồng bộ hóa thời gian trên Internet. Matthew Prince, giám đốc công ty bảo mật trực tuyến Cloudfare, cho rằng vụ tấn công này chỉ là “khởi đầu cho những thứ tồi tệ hơn”. Theo ông Prince: “Chúng đã có vũ khí nguy hiểm hơn rất nhiều”.
Cụ thể hơn, hacker đang truyền tải một lượng dữ liệu khổng lồ thông qua giao thức Network Time Protocol (NTP – Giao thức Thời gian Mạng), vốn được dùng để đồng bộ hóa thời gian trên máy vi tính.
Video đang HOT
Ông Prince cho rằng tốc độ tấn công của hacker đang là 400 Gbps, cao hơn 100 Gbps so với vụ tấn công vào dịch vụ chống thư rác Spamhaus năm ngoái. Như vậy, chúng đã xác lập kỉ lục mới về qui mô của một cuộc tấn công DDoS.
Các máy vi tính muốn đồng bộ thời gian sẽ gửi yêu cầu đồng bộ qua mạng, sau đó giao thức NTP sẽ trả lời bằng cách gửi lại dữ liệu thời gian. Hacker tấn công bằng cách “nhân bản” ra yêu cầu NTP giả mạo, sau đó máy chủ NTP sẽ đồng loạt gửi trả lời về địa chỉ IP bị nhắm tới.
Lỗ hổng NTP đã bị phát hiện và cảnh báo từ lâu, song số lượng các vụ tấn công dạng này đang gia tăng trong thời gian gần đây. Và backer đã tận dụng lỗ hổng từ 4295 máy chủ NTP trên 1298 mạng máy tính khác nhau.
Giáo sư Tim Watson tại Trung tâm Bảo mật Số, Đại học De Montfort, Leicester, Anh cho rằng người dùng thông thường không cần lo lắng về các vụ tấn công này.
Theo Metro & HackerNews
Mốc lịch sử mới của tấn công mạng DDoS
CloudFare, đơn vị hỗ trợ "lá chắn phòng thủ mạng" tiếp tục công bố một kỷ lục mới về tấn công mạng khi một khách hàng của công ty bị DDoS lên đến 400Gbps, gấp 8 lần mức tấn công phổ biến hiện nay.
Các hệ thống máy chủ ngày càng đối mặt với những cuộc tấn công mạng quy mô và cường độ khổng lồ - Ảnh minh họa: Internet
Một cuộc tấn công mạng theo phương thức tấn công - từ chối - dịch vụ (DDoS) phổ biến hiện nay có thể làm tê liệt những hệ thống mạng doanh nghiệp, hay một ngân hàng tầm trung chỉ ở mức lưu lượng 50Gbps (50 gigabit/giây). Mốc lịch sử 300Gbps được lập vào năm 2013 trong cuộc tấn công nhắm đến tổ chức Spamhaus, khiến một phần mạng Internet khu vực châu Âu bị ảnh hưởng.
Giữa tuần qua, CloudFare cho biết một khách hàng của mình đã bị tấn công mạng với lưu lượng đạt mức kỷ lục, cường độ 400Gbps. Mặc dù chỉ tấn công vào một khách hàng của CloudFare nhưng đã gây ảnh hưởng lớn đến các hệ thống máy chủ trung tâm dữ liệu (data center) của công ty tại châu Âu và Mỹ. Tên của mục tiêu tấn công được giữ kín.
Theo giám đốc điều hành (CEO) CloudFare là Matthew Prince cho biết những kẻ tấn công khai thác điểm yếu trong giao thức quản lý thời gian mạng (NTP - Network Time Protocol). NTP được dùng để đồng bộ đồng hồ của các hệ thống máy tính thông qua mạng dữ liệu chuyển mạch gói với độ trễ biến đổi.
Kiểu tấn công DDoS khai thác NTP nhắc đến sự kiện nhóm hacker DERP Trolling "phá sập" nhiều hệ thống game trực tuyến lớn trên thế giới đầu năm nay với cùng phương thức.
Kẻ tấn công (Attacker) lợi dụng các máy chủ NTP để thực hiện cuộc tấn công mạng nhắm vào hệ thống nạn nhân (Victim) - Ảnh: Blogspot
Matthew Prince nhận định cách thức tấn công khai thác yếu điểm máy chủ NTP sẽ gia tăng mạnh, tấn công vào các máy chủ không được cấu hình NTP phù hợp.
Cùng nhận định trên, giới chuyên gia khuyến cáo các quản trị hệ thống cần tham khảo Open NTP Project và xử lý nhanh nếu đang vận hành một máy chủ cấu hình NTP chưa phù hợp.
Theo TTO
Tăng cước 3G dẫn đầu 10 sự kiện ICT năm 2013 Việc tăng cước 3G của ba nhà mạng lớn dẫn đến phản ứng của đông đảo khách hàng là sự kiện CNTT-TT (ICT) lớn nhất trong năm 2013 tại Việt Nam. 10 sự kiện ICT Việt Nam 2013 - Ảnh minh họa: Internet Ngày 30-12-2013, Câu lạc bộ các nhà báo Công nghệ thông tin đã công bố kết quả bình chọn các...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Tiết lộ mới về iOS 19

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu
Có thể bạn quan tâm

Tổng thống Macron: Pháp đã cạn kiệt vũ khí để viện trợ cho Ukraine
Thế giới
08:57:14 15/05/2025
Đám cưới kín bưng của phú bà - tổng tài Vbiz: Khách mời tham dự phải ra "ám hiệu", bại lộ vì 1 sự cố không ai ngờ
Sao việt
08:57:06 15/05/2025
Cứu sống 4 trẻ ngộ độc nặng vì ăn nhầm mì tôm có thuốc diệt chuột
Sức khỏe
08:55:26 15/05/2025
Làng chài 'nhiều không' ở Khánh Hòa, khách cầm 100.000 đồng thành 'đại gia'
Du lịch
08:53:32 15/05/2025
Sốc: Selena Gomez bị "bóc trần" không phải là tỷ phú, còn nợ nần chồng chất?
Sao âu mỹ
08:50:36 15/05/2025
Cha tôi, người ở lại - Tập 39: Thảo ngất xỉu sau mấy ngày thất tình
Phim việt
08:43:28 15/05/2025
Ai bị triệu tập tới phiên tòa vụ cán bộ tha người buôn lậu xe Lexus?
Pháp luật
08:35:38 15/05/2025
Em xinh 'Say Hi': Thế hệ mới của nữ idol Việt Nam lộ diện
Tv show
08:32:03 15/05/2025
Xác minh thông tin công ty trừ tiền lỗ vào lương công nhân
Tin nổi bật
08:12:49 15/05/2025
iPhone lại giảm sốc, reviewer công nghệ chỉ thời điểm "bắt đáy" tốt nhất
Đồ 2-tek
08:03:38 15/05/2025