Điểm danh 5 hình thức tấn công DDoS Q3/2017

Mặc dù số lượng các vụ tấn công giảm hơn so với quý trước, song ghi nhận từ Verisign cho thấy có đến 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên.

Điểm danh 5 hình thức tấn công DDoS Q3/2017

Thông tin trên được đưa ra từ Báo cáo xu hướng tấn công DDoS Q3/2017 do Dịch vụ An ninh của Verisign thực hiện và công bố mới đây.

Cụ thể, Verisign đã quan sát thấy 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên, và số lượng các vụ tấn công có xu hướng giảm kể từ quý II năm 2017. Trong đó, vụ tấn công DDoS có quy mô lớn nhất và mật độ cao nhất là một cuộc tấn công đa loại hình có băng thông đỉnh điểm lên tới khoảng 2,5 Gigabit trên giây (Gbps) và khoảng 1 triệu gói tin một giây (Mpps), kéo dài khoảng 2,5 giờ.

Theo Verisign, đây là cuộc tấn công đáng chú ý vì nó chứa nhiều loại hình (vector) tấn công, bao gồm TCP SYN và TCP RST floods; DNS, ICMP, Chargen Amplification và các gói tin không hợp lệ.

Ngoài ra, các xu hướng DDoS và kết quả quan sát chính được thể hiện qua các số liệu cụ thể như: Có 56% vụ tấn công DDoS thuộc loại tấn công ngập lụt sử dụng UDP (Giao thức gói dữ liệu người dùng); Ngành CNTT/ đám mây/ SaaS là ngành bị nhắm tới nhiều nhất trong 12 quý liên tiếp tính đến nay, với 45% hoạt động đã bị phát hiện và vô hiệu hóa.

Cùng đó, Verisign cho biết, có đến 88% các cuộc tấn công DDoS bị dịch vụ an ninh của hãng vô hiệu hóa trong Q3 2017 sử dụng nhiều hình thức tấn công.

Từ những số liệu cụ thể đó, Verisign nhận định, tuy các cuộc tấn công DDoS có xu hướng suy giảm số lượng và quy mô, nhưng không có nghĩa là nó sẽ không quay trở lại. Đây là thời điểm tốt để các doanh nghiệp, tổ chức rà soát lại các giải pháp an ninh bảo mật ứng dụng và mạng lưới để đối phó với các cuộc tấn công DDoS hoặc các mối đe dọa an ninh bảo mật trong tương lai. Bên cạnh đó, khi những kẻ tấn công phát triển phần mềm độc hại ngày càng 'thông minh' hơn, việc kiểm soát các lớp bảo vệ cá nhân và các cửa an ninh khác, bao gồm các biện pháp ở cấp DNS đang trở nên ngày càng quan trọng hơn.

Để đối phó, các doanh nghiệp, tổ chức cần triển khai các công nghệ an ninh bảo mật như tường lửa DNS, lọc email và các giải pháp bảo mật khác, đồng thời thường xuyên cập nhật. Không có công nghệ nào có thể bảo vệ hệ thống mạng một cách tuyệt đối. Các tổ chức cần phải triển khai cách tiếp cận phân lớp bảo mật bao gồm cả công nghệ và đào tạo người dùng.

TIN LIÊN QUAN

330,7 triệu tên miền được đăng ký trên Internet

VeriSign nhận định sự sụt giảm khoảng 1,2 triệu tên miền trên toàn cầu tương đương với tỷ lệ suy giảm 0,4% so với quý II/2017. Tuy nhiên, so với cùng kỳ năm ngoái, số lượng tên miền lại tăng trưởng 1,1%.

Tiết lộ mã khai thác DDoS sử dụng máy chủ Memcached

Công cụ DDoS đầu tiên được viết bằng ngôn ngữ lập trình C và hoạt động với một danh sách các máy chủ Memcached tồn tại lỗ hổng đã được liệt kê từ trước. Theo đó, công cụ này bao gồm danh sách gần 17.000 máy chủ Memcached tồn tại lỗ hổng tiềm năng

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS bằng một yếu tố chưa từng thấy là 51.200.

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS của họ bằng một yếu tố chưa từng thấy là 51.200.

Tin tặc chào bán quyền truy cập máy chủ RPD với giá 3 USD

Hãng bảo mật Trend Micro vừa phát hiện một số Dark Web (chợ đen của tin tặc) đã chào bán chứng chỉ liên quan đến quyền truy cập giao thức điều khiển máy tính từ xa (Remote Desktop Protocol - RDP) với giá chỉ 3 USD. ...

Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại

Google và các nhà nghiên cứu bảo mật đã tìm thấy hàng trăm ứng dụng độc hại trong gian hàng ứng dụng Play Store của hệ điều hành Android.

15 quốc gia trong khu vực tham dự diễn tập an ninh mạng quốc tế

Trong bối cảnh an ninh mạng diễn biến ngày càng Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ tổ chức buổi diễn tập quốc tế về ứng cứu sự cố an toàn mạng khu vực Đông Nam Á 2017 (ACID 2017).

THỦ THUẬT HAY

Hướng dẫn tải PUBG New State đơn giản nhất cho Android

Hướng dẫn bạn cách tải game PUBG New State cho điện thoại Android một cách đơn giản và nhanh chóng để có thể chiến tựa game này khi nó không được phát hành tại thị trường Việt Nam. Click để xem ngay nhé!

Mách bạn cách ẩn bình luận cá nhân trên Facebook siêu nhanh, siêu dễ

Facebook, mạng xã hội có lượng người dùng đông nhất nhì hiện nay và đặc biệt tại Việt Nam, đây là mạng xã hội lớn nhất và được ưa chuộng nhất. Nếu bạn thường xuyên sử dụng Facebook và không muốn bạn bè hoặc người khác

Khắc phục lỗi giả lập Droid4X và máy tính không tương thích

Nằm trong top giả lập Android tốt nhất hiện nay, Droid4X là phần mềm giả lập trên máy tính khá ổn định và được lựa chọn sử dụng rất nhiều. Tuy nhiên, không phải vì thế mà nó không bao giờ xảy ra lỗi, mà ngược lại, đôi

17 phím tắt chứa Shift hữu ích trong Windows

Các phím tắt luôn là giải pháp nhanh nhất khi bạn muốn thao tác trên Windows, bạn sẽ không cần sử dụng chuột mà vẫn điều khiển máy tính ngon lành. Đặc biệt là trong thời đại hiện nay, con người luôn bận rộn với hàng tá

Đánh giá sản phẩm trên thegioididong.com để được tặng ngay coupon mua hàng 123

Từ ngày 1/6/2017 đến 1/7/2017, thegioididong.com tặng coupon trị giá 20.000đ cho những khách hàng để lại đánh giá trên sản phẩm Thegioididong đang...

ĐÁNH GIÁ NHANH

Đánh giá OnePlus 5 - Chiếc điện thoại giống tất cả

Bản Oneplus 5 này đã thay đổi về quan điểm chiếc siêu điện thoại giá rẻ đến từ Trung Quốc này, xu hướng giống các siêu phẩm đang bị lạm dụng quá đà đã làm giảm sự húng thú của khách hàng.

Đánh giá HTC U Ultra: Tốt mọi mặt, nhưng chưa đủ

U Ultra ra đời trong bối cảnh HTC thực sự khủng hoảng vì dòng One không bán được. Họ muốn tạo ra một thứ gì đó thực sự mới mẻ bằng cách đập bỏ những di sản cũ để tạo ra một dòng sản phẩm mới

Đánh giá chi tiết Infinix Note 3: Phablet hoàn hảo 4 triệu

Được ra mắt cùng với chiếc Hot 4, Infinix Note 3 được giao sứ mệnh là chiếc phablet 6 inch tấn công vào phân khúc dưới 4 triệu hiện nay. Thiết kế...