Điểm danh 5 hình thức tấn công DDoS Q3/2017

Mặc dù số lượng các vụ tấn công giảm hơn so với quý trước, song ghi nhận từ Verisign cho thấy có đến 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên.

Điểm danh 5 hình thức tấn công DDoS Q3/2017

Thông tin trên được đưa ra từ Báo cáo xu hướng tấn công DDoS Q3/2017 do Dịch vụ An ninh của Verisign thực hiện và công bố mới đây.

Cụ thể, Verisign đã quan sát thấy 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên, và số lượng các vụ tấn công có xu hướng giảm kể từ quý II năm 2017. Trong đó, vụ tấn công DDoS có quy mô lớn nhất và mật độ cao nhất là một cuộc tấn công đa loại hình có băng thông đỉnh điểm lên tới khoảng 2,5 Gigabit trên giây (Gbps) và khoảng 1 triệu gói tin một giây (Mpps), kéo dài khoảng 2,5 giờ.

Theo Verisign, đây là cuộc tấn công đáng chú ý vì nó chứa nhiều loại hình (vector) tấn công, bao gồm TCP SYN và TCP RST floods; DNS, ICMP, Chargen Amplification và các gói tin không hợp lệ.

Ngoài ra, các xu hướng DDoS và kết quả quan sát chính được thể hiện qua các số liệu cụ thể như: Có 56% vụ tấn công DDoS thuộc loại tấn công ngập lụt sử dụng UDP (Giao thức gói dữ liệu người dùng); Ngành CNTT/ đám mây/ SaaS là ngành bị nhắm tới nhiều nhất trong 12 quý liên tiếp tính đến nay, với 45% hoạt động đã bị phát hiện và vô hiệu hóa.

Cùng đó, Verisign cho biết, có đến 88% các cuộc tấn công DDoS bị dịch vụ an ninh của hãng vô hiệu hóa trong Q3 2017 sử dụng nhiều hình thức tấn công.

Từ những số liệu cụ thể đó, Verisign nhận định, tuy các cuộc tấn công DDoS có xu hướng suy giảm số lượng và quy mô, nhưng không có nghĩa là nó sẽ không quay trở lại. Đây là thời điểm tốt để các doanh nghiệp, tổ chức rà soát lại các giải pháp an ninh bảo mật ứng dụng và mạng lưới để đối phó với các cuộc tấn công DDoS hoặc các mối đe dọa an ninh bảo mật trong tương lai. Bên cạnh đó, khi những kẻ tấn công phát triển phần mềm độc hại ngày càng 'thông minh' hơn, việc kiểm soát các lớp bảo vệ cá nhân và các cửa an ninh khác, bao gồm các biện pháp ở cấp DNS đang trở nên ngày càng quan trọng hơn.

Để đối phó, các doanh nghiệp, tổ chức cần triển khai các công nghệ an ninh bảo mật như tường lửa DNS, lọc email và các giải pháp bảo mật khác, đồng thời thường xuyên cập nhật. Không có công nghệ nào có thể bảo vệ hệ thống mạng một cách tuyệt đối. Các tổ chức cần phải triển khai cách tiếp cận phân lớp bảo mật bao gồm cả công nghệ và đào tạo người dùng.

TIN LIÊN QUAN

330,7 triệu tên miền được đăng ký trên Internet

VeriSign nhận định sự sụt giảm khoảng 1,2 triệu tên miền trên toàn cầu tương đương với tỷ lệ suy giảm 0,4% so với quý II/2017. Tuy nhiên, so với cùng kỳ năm ngoái, số lượng tên miền lại tăng trưởng 1,1%.

Tiết lộ mã khai thác DDoS sử dụng máy chủ Memcached

Công cụ DDoS đầu tiên được viết bằng ngôn ngữ lập trình C và hoạt động với một danh sách các máy chủ Memcached tồn tại lỗ hổng đã được liệt kê từ trước. Theo đó, công cụ này bao gồm danh sách gần 17.000 máy chủ Memcached tồn tại lỗ hổng tiềm năng

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS bằng một yếu tố chưa từng thấy là 51.200.

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS của họ bằng một yếu tố chưa từng thấy là 51.200.

Tin tặc chào bán quyền truy cập máy chủ RPD với giá 3 USD

Hãng bảo mật Trend Micro vừa phát hiện một số Dark Web (chợ đen của tin tặc) đã chào bán chứng chỉ liên quan đến quyền truy cập giao thức điều khiển máy tính từ xa (Remote Desktop Protocol - RDP) với giá chỉ 3 USD. ...

Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại

Google và các nhà nghiên cứu bảo mật đã tìm thấy hàng trăm ứng dụng độc hại trong gian hàng ứng dụng Play Store của hệ điều hành Android.

15 quốc gia trong khu vực tham dự diễn tập an ninh mạng quốc tế

Trong bối cảnh an ninh mạng diễn biến ngày càng Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ tổ chức buổi diễn tập quốc tế về ứng cứu sự cố an toàn mạng khu vực Đông Nam Á 2017 (ACID 2017).

THỦ THUẬT HAY

Cách bỏ theo dõi tất cả tài khoản Instagram trong một lần

TCN hôm nay sẽ hướng dẫn cho bạn cách unfollow (bỏ theo dõi) tất cả những người mà bạn đã follow (theo dõi) trên Instagram, cả trên thiết bị di động và máy tính. Instagram giới hạn số lượng người mà bạn có thể theo

Reviewty là gì? Hướng dẫn cách tải và sử dụng ứng dụng Reviewty

Reviewty là một ứng dụng không thể bỏ qua đối với các bạn nữ “nghiện” làm đẹp, quan tâm đến việc chăm sóc da. Đây là một ứng dụng vô cùng tiện lợi trong việc làm đẹp.

Cách sử dụng Excel Online trên máy tính của bạn

Trong thời đại Internet bùng nổ như hiện nay, Internet tốc độ cao giúp người dùng làm được mọi công việc trực tuyến. Nắm bắt xu thế này, Microsoft cho ra đời các phiên bản Excel Online, Word Online, Powerpoint Online.

Các phương pháp hay nhất để dọn dẹp ổ cứng

Với lượng dữ liệu chúng ta xử lý ngày nay và kích thước tệp ngày càng tăng, tình trạng đầy ổ cứng chỉ còn là vấn đề thời gian. Vậy làm sao để dọn dẹp ổ cứng nhanh, hiệu quả và an toàn nhất?

Cách chia sẻ file qua mã QR trên Samsung với Android 12 cực nhanh

Với One UI 4.0 (Android 12) thì Samsung đã thêm phần Chia sẻ bằng mã QR trong Quick Share. Bài viết sau đây mình sẽ hướng dẫn các bạn cách chia sẻ file qua mã QR trên Samsung...

ĐÁNH GIÁ NHANH

Trải nghiệm nhanh camera kép trên Galaxy J7 Duo

Nói là chụp ban ngày nhưng trong chuyến đi này bầu trời tại Vịnh Hạ Long ngày đầu đến khá âm u, rất ít nắng, có thể nói là điều kiện ánh sáng không lý tưởng. Dù cảnh rất đẹp nhưng hình ảnh ghi lại không được tươi, qua

Đánh giá HUAWEI MATEBOOK X - Chiếc laptop có thiết kế đẹp nhưng không hữu dụng

Huawei MateBook X có kích thước khá nhỏ gọn, mỏng về thiết kế lẫn đường viền màn hình. Tuy nhiên, chiếc laptop này chỉ có đẹp về hình thức bên ngoài mà thôi.

OPPO R17 Pro là sản phẩm đưa OPPO lên tầm cao mới

Khi về thị trường Việt Nam, OPPO R17 Pro chắc chắn sẽ là một trong những sản phẩm đáng chú ý nhất của hãng với hàng loạt tính năng cao cấp hàng đầu.