Điểm danh 5 hình thức tấn công DDoS Q3/2017

Mặc dù số lượng các vụ tấn công giảm hơn so với quý trước, song ghi nhận từ Verisign cho thấy có đến 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên.

Điểm danh 5 hình thức tấn công DDoS Q3/2017

Thông tin trên được đưa ra từ Báo cáo xu hướng tấn công DDoS Q3/2017 do Dịch vụ An ninh của Verisign thực hiện và công bố mới đây.

Cụ thể, Verisign đã quan sát thấy 29% số vụ tấn trong trong Q3/2017 có sử dụng từ 5 hình thức tấn công trở lên, và số lượng các vụ tấn công có xu hướng giảm kể từ quý II năm 2017. Trong đó, vụ tấn công DDoS có quy mô lớn nhất và mật độ cao nhất là một cuộc tấn công đa loại hình có băng thông đỉnh điểm lên tới khoảng 2,5 Gigabit trên giây (Gbps) và khoảng 1 triệu gói tin một giây (Mpps), kéo dài khoảng 2,5 giờ.

Theo Verisign, đây là cuộc tấn công đáng chú ý vì nó chứa nhiều loại hình (vector) tấn công, bao gồm TCP SYN và TCP RST floods; DNS, ICMP, Chargen Amplification và các gói tin không hợp lệ.

Ngoài ra, các xu hướng DDoS và kết quả quan sát chính được thể hiện qua các số liệu cụ thể như: Có 56% vụ tấn công DDoS thuộc loại tấn công ngập lụt sử dụng UDP (Giao thức gói dữ liệu người dùng); Ngành CNTT/ đám mây/ SaaS là ngành bị nhắm tới nhiều nhất trong 12 quý liên tiếp tính đến nay, với 45% hoạt động đã bị phát hiện và vô hiệu hóa.

Cùng đó, Verisign cho biết, có đến 88% các cuộc tấn công DDoS bị dịch vụ an ninh của hãng vô hiệu hóa trong Q3 2017 sử dụng nhiều hình thức tấn công.

Từ những số liệu cụ thể đó, Verisign nhận định, tuy các cuộc tấn công DDoS có xu hướng suy giảm số lượng và quy mô, nhưng không có nghĩa là nó sẽ không quay trở lại. Đây là thời điểm tốt để các doanh nghiệp, tổ chức rà soát lại các giải pháp an ninh bảo mật ứng dụng và mạng lưới để đối phó với các cuộc tấn công DDoS hoặc các mối đe dọa an ninh bảo mật trong tương lai. Bên cạnh đó, khi những kẻ tấn công phát triển phần mềm độc hại ngày càng 'thông minh' hơn, việc kiểm soát các lớp bảo vệ cá nhân và các cửa an ninh khác, bao gồm các biện pháp ở cấp DNS đang trở nên ngày càng quan trọng hơn.

Để đối phó, các doanh nghiệp, tổ chức cần triển khai các công nghệ an ninh bảo mật như tường lửa DNS, lọc email và các giải pháp bảo mật khác, đồng thời thường xuyên cập nhật. Không có công nghệ nào có thể bảo vệ hệ thống mạng một cách tuyệt đối. Các tổ chức cần phải triển khai cách tiếp cận phân lớp bảo mật bao gồm cả công nghệ và đào tạo người dùng.

TIN LIÊN QUAN

330,7 triệu tên miền được đăng ký trên Internet

VeriSign nhận định sự sụt giảm khoảng 1,2 triệu tên miền trên toàn cầu tương đương với tỷ lệ suy giảm 0,4% so với quý II/2017. Tuy nhiên, so với cùng kỳ năm ngoái, số lượng tên miền lại tăng trưởng 1,1%.

Tiết lộ mã khai thác DDoS sử dụng máy chủ Memcached

Công cụ DDoS đầu tiên được viết bằng ngôn ngữ lập trình C và hoạt động với một danh sách các máy chủ Memcached tồn tại lỗ hổng đã được liệt kê từ trước. Theo đó, công cụ này bao gồm danh sách gần 17.000 máy chủ Memcached tồn tại lỗ hổng tiềm năng

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS bằng một yếu tố chưa từng thấy là 51.200.

Hacker lạm dụng các máy chủ Memcached để khai thác các cuộc tấn công DDoS

Các nhà nghiên cứu an ninh tại Cloudflare, Arbor Networks và công ty bảo mật Qihoo 360 của Trung Quốc nhận thấy rằng tin tặc đang lạm dụng “Memcached” để khuếch đại các cuộc tấn công DDoS của họ bằng một yếu tố chưa từng thấy là 51.200.

Tin tặc chào bán quyền truy cập máy chủ RPD với giá 3 USD

Hãng bảo mật Trend Micro vừa phát hiện một số Dark Web (chợ đen của tin tặc) đã chào bán chứng chỉ liên quan đến quyền truy cập giao thức điều khiển máy tính từ xa (Remote Desktop Protocol - RDP) với giá chỉ 3 USD. ...

Khoảng 70.000 thiết bị Android bị ảnh hưởng ứng dụng độc hại

Google và các nhà nghiên cứu bảo mật đã tìm thấy hàng trăm ứng dụng độc hại trong gian hàng ứng dụng Play Store của hệ điều hành Android.

15 quốc gia trong khu vực tham dự diễn tập an ninh mạng quốc tế

Trong bối cảnh an ninh mạng diễn biến ngày càng Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ tổ chức buổi diễn tập quốc tế về ứng cứu sự cố an toàn mạng khu vực Đông Nam Á 2017 (ACID 2017).

THỦ THUẬT HAY

Hướng dẫn huỷ kết bạn Zalo trên điện thoại, máy tính mới nhất 2023

Zalo là ứng dụng mạng xã hội giao lưu và kết bạn rộng rãi. Bạn có thể dễ dàng kết bạn với bất kỳ ai, chỉ cần có số điện thoại của người đó. Tuy nhiên, kết bạn quá nhiều khiến bạn thường xuyên nhận được những tin nhắn

Hướng dẫn selfie avatar Facebook với người nổi tiếng đơn giản

Với avatar Facebook trên iOS và Android, người dùng có thể sử dụng video có sẵn trên thiết bị hoặc sử dụng đoạn video tự quay. Trên Facebook máy tính, chúng ta có thể sử dụng tính năng khung hình cho ảnh đại diện.

Hướng dãn cài đặt và sử dụng Opera VPN trên iPhone, iPad

Nhờ dịch vụ này mà từ nay, người dùng không cần cài đặt các phần mềm thay đổi VPN và đặc biệt, Opera VPN là bản cài đặt hoàn toàn miễn phí, nên chúng ta có thể yên tâm tải và cài đặt Opera Developer bất kỳ lúc nào.

Hướng dẫn cách nạp tiền vào ID Apple bằng Momo trong vòng một nốt nhạc

Hiện nay ID Apple đã cho phép người dùng nạp tiền để mua ứng dụng bằng ví điện tử Momo. Vậy bạn đã biết cách chưa?

Sửa lỗi Unity không chơi được game trên trình duyệt Chrome

Trong bài viết này, chúng ta sẽ được hướng dẫn cách khắc phục lỗi Chrome báo phải cài đặt lại Unity Web Player khi chơi game . Dù bạn đã cài đặt Unity cho máy rồi, nhưng có khả năng do Chrome tiến hành thay đổi một vài

ĐÁNH GIÁ NHANH

Đánh giá nhanh Razer Phone, chiếc smartphone thích hợp nhất cho game thủ

Razer Phone không chạy theo xu hướng thiết kế màn hình không viền thời thượng trong năm nay. Thay vào đó máy vẫn sở hữu lối thiết kế cổ điển với dạng hình chữ nhật và có viền màn hình dày hơn nhiều so với các máy cao

Đánh giá camera Infinix Zero 4: Chi tiết tốt, chụp đêm khá

Thế giới di động - Infinix Zero 4 là mẫu smartphone phân khúc tầm trung mới được ra mắt vào tháng 1 năm nay. Nhấn mạnh vào khả năng lấy nét laser cùng chống rung...

Đánh giá nhanh đồng hồ thông minh Fossil Q Explorist

Đầu năm 2017 Fossil cho biết sẽ ra mắt hơn 300 mẫu đồng hồ thông minh, nghe mà choáng ngợp luôn, tất nhiên các sản phẩm sẽ trải dài trong chuỗi 14 thương hiệu mà Fossil sở hữu, ví dụ như Armani Exchange, Michael Kors,