Thay đổi công nghệ tấn công DDoS

NDO -

NDĐT – Tấn công từ chối dịch vụ (DDoS) thay đổi dần từ cách thức tấn công truyền thống như botnet mà chuyển sang áp dụng các công nghệ, kỹ thuật mới để có thể thực hiện các cuộc tấn công trên diện rộng và ảnh hưởng nghiêm trọng hơn. Đây là thông tin vừa được đưa ra trong báo cáo an toàn mạng quý I của hãng bảo mật Prolexic.

Thay đổi công nghệ tấn công DDoS

Trong báo cáo, Prolexic mô tả về xu hướng tấn công mới của DDoS có tên là “phản xạ và khuếch đại”. Riêng trong quý I, cuộc tấn công sử dụng kỹ thuật này vào lúc cao điểm đã đạt tới hơn 200Gb/s, đây là cuộc tấn công có quy mô lớn nhất từng được ghi nhận.

Kỹ thuật này trong tấn công DDoS không phải là mới, máy tính của những kẻ tấn công sẽ dùng địa chỉ IP của máy chủ web mục tiêu, từ đó yêu cầu càng nhiều đến các server khác, nếu đủ yêu cầu được thực hiện thì số lượng dữ liệu vô cùng lớn gửi đến máy chủ mục tiêu sẽ đánh sập nó.

Thông thường, những kẻ tấn công tạo ra lưu lượng bằng cách yêu cầu truy vấn máy chủ tên miền DNS, tuy nhiên những báo cáo mới nhất lại cho thấy rằng những tội phạm mạng này bắt đầu sử dụng những dịch vụ hạ tầng luôn mở mặc định như là các giao thức CHARGEN hay NTP.

Kỹ thuật khuếch đại này đang tăng trưởng một cách rộng rãi nhanh chóng khi mà các trang web mờ ám có thể trở thành dịch vụ cung cấp cho những kẻ tấn công.

Theo như báo cáo trên thì kỹ thuật tấn công phản xạ và khuếch đại trên đã làm gia tăng 39% lượng tấn công băng thông so với quý IV năm ngoái, và cứ hàng năm thì quy mô đã tăng đến 133%. Kỹ thuật phản xạ và khuếch đại thường được dùng để tấn công vào cơ sở hạ tầng của các trang web bị chọn làm mục tiêu và thống kê cũng chỉ ra rằng lượng tấn công vào cơ sở hạ tầng đã tăng tới 68% so với cùng kỳ năm ngoái, mục tiêu chủ yếu là nằm vào các phương tiện truyền thông và ngành công nghiệp giải trí.

Những cuộc tấn công vào hạ tầng cơ sở của mạng lưới Internet ngày càng gây ra nhiều quan ngại về tính bảo mật và khả năng an toàn với người dùng, đặt ra những câu hỏi về việc chúng ta phải chú trọng tới an toàn Internet từ những điều đơn giản nhất, cơ bản nhất.