Tuyển dụng
Viettel IDC

Tổng hợp tình hình tấn công DDoS toàn cầu quý I 2016

27/06/2018

Tấn công từ chối dịch vụ phân tán (Distributed denial of service – DDoS) trong quý I/2016 đang gia tăng mạnh mẽ và ngày càng phức tạp. Đây là một mối đe dọa thường trực đối với hệ thống mạng và máy chủ dịch vụ của các tổ chức.

Tấn công từ chối dịch vụ là kiểu tấn công gây cạn kiệt tài nguyên hệ thống hoặc ngập lụt đường truyền, làm ngắt quãng quá trình cung cấp dịch vụ cho người dùng hợp pháp, hoặc thậm chí khiến cả hệ thống ngừng hoạt động. Các cuộc tấn công DDoS thường được tin tặc thực hiện bằng cách huy động số lượng rất lớn các máy tính có kết nối Internet đã bị chiếm quyền điều khiển – mỗi máy tính được gọi là một “bot” và tập hợp các máy này được gọi là mạng máy tính ma hay botnet.

Những con số thống kê nổi bật:

Các cuộc tấn công lớp mạng

  • Tấn công lâu nhất kéo dài 48.5 giờ
  • Tấn công lớn nhất đạt 200+ Gbit/s
  • Tấn công có tần số cao nhất đạt 120+ triệu gói tin mỗi giây
  • Tỉ lệ tấn công đa vector tăng lên 33.9%
  • Hầu hết tấn công đa vector thường kết hợp kiểu tấn công ngập lụt UDP floods và khuếch đại DNS

Các cuộc tấn công lớp ứng dụng

  • Tấn công lâu nhất kéo dài trong 36 ngày (vẫn đang xảy ra)
  • Tấn công lớn nhất đạt 100,100 requests mỗi giây
  • 18.9% các con “bot” có thể vượt qua cơ chế bảo vệ cookie
  • 17.7% các con “bot” có thể vượt qua cơ chế bảo vệ cookie và JavaScript
  • 49.9% đối tượng bị tấn công trở lại

Hoạt động của mạng máy tính ma Bonet

  • 29.5% hoạt động của botnet bắt nguồn từ Hàn Quốc
  • Các loại Generic!BT botnet (loại mã độc phổ biến trên Windows) phần lớn từ Đông Âu
  • Mặt nạ DDoS bot như Chrome và Firefox trở lên phổ biến
  • Các cuộc tấn công vào các trang đặt tại Hoa Kỳ lên đến 50.3%

Khoảng thời gian tấn công

durationacttack

Khoảng thời gian các cuộc tấn công DDoS vào lớp mạng

Tỉ lệ tấn công

AttackVectors

Tỉ lệ tấn công

Tin tặc thường sử dụng các gói tin TCP, UDP và ICMP để tấn công vào lớp mạng. Ngoài ra để đạt được hiệu quả cao hơn, tin tặc kết hợp nhiều hướng tấn công khác nhau.

acttackvector

Số lượng mũi tấn công kết hợp

 

Các trình duyệt web bị giả mạo

Tin tặc giả mạo các con “bot” thành trình duyệt web nhằm khó bị phát hiện bởi các cơ chế bảo mật.

browser

Các trình duyệt bị giả mạo

Hoạt động của mạng Botnet và top các quốc gia bị tấn công

botnet

Các mạng máy tính ma đang hoạt động

attackingcountries

Các quốc gia có nguồn tấn công DDoS

targetedcountries

Các quốc gia bị tấn công DDoS

Trong Quý I/2016, Nitol dẫn đầu danh sách hoạt động của các mạng botnet, hoạt động của mạng botnet này tăng từ 33.3% lên 44.4%, sự gia tăng tỉ lệ trên được là do hoạt động botnet tại Hàn Quốc. Trong Quý này, biến thể Generic!BT được sử dụng trong các cuộc tấn công từ 7,756 IP ở 52 quốc gia, chủ yếu ở Đông Âu. Phần lớn các hoạt động này bắt nguồn từ Nga (52.6%) và Ukraine (26.6%).

Theo SecurityDaily

 

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

19/10/2019

Việt Nam đã hiện diện trên bản đồ IPv6 thế giới

Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.

19/10/2019

Thảm hoạ an ninh mạng Cloudbleed

Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.

19/10/2019

Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS

Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.

19/10/2019

Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn

Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.

19/10/2019

Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình

Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.

19/10/2019

Tản nhiệt 'nóng' cho trung tâm dữ liệu

Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.

19/10/2019

Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9

Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.

01/03/2020

[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC

Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!

19/10/2019

"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft

Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.

19/10/2019

Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS

Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.