Tấn công từ chối dịch vụ vẫn là nguy cơ số một
Dù hiện nay tình trạng phát tán virus đã trở nên phổ biến, 90% doanh nghiệp khẳng định những cuộc tấn công DDoS đang là vấn đề phiền toái và thường gặp nhất trong công ty.
Hãng Arbor Networks (Mỹ) đã thực hiện một cuộc điều tra bảo mật ISP toàn cầu với sự tham gia của 36 nhà cung cấp dịch vụ Internet ở Mỹ, châu Âu và châu Á.
Kết quả cho thấy hình thức tấn công thịnh hành nhất là các trận DDoS qua những gói thông tin UDP và TCP SYN từ mạng máy tính bị khống chế (zombie). Hai mối đe dọa tiếp theo là sâu chứa mã nguy hiểm và nhiễm độc DNS (DNS poisoning). Tuy nhiên, nếu xét về khả năng gây mức độ rủi ro cao cho công ty thì sâu mạng vẫn là nguy cơ hàng đầu.
Dù đã xuất hiện và tung hoành trong vài năm trở lại đây, chỉ có 29% các hãng ISP trang bị phương pháp ngăn chặn và dò tìm tấn công từ chối dịch vụ tự động. Phần đông chỉ nhận biết được rắc rối khi một khách hàng nào đó liên hệ với họ yêu cầu trợ giúp.
Phương tiện chính để đối phó với DDoS hiện nay vẫn là sử dụng danh sách kiểm soát ALCs (Access Control Lists), nhưng mặt khác nó cũng sẽ chặn khả năng truy cập mạng. Động lực của việc thực hiện tấn công từ chối dịch vụ là tống tiền, âm mưu chống lại các công ty, thậm chí để gián điệp...
|
Tấn công từ chối dịch vụ (DDoS/ DoS - denial of service attack) là kiểu tấn công khiến một hệ thống máy tính hoặc một mạng bị quá tải, dẫn tới không thể cung cấp dịch vụ hoặc phải dừng hoạt động. Sơ khai nhất là hình thức DoS (Denial of Service), lợi dụng sự yếu kém của giao thức TCP, tiếp đến là DDoS - tấn công từ chối dịch vụ phân tán, và gần đây là DRDoS - tấn công theo phương pháp phản xạ phân tán (Distributed Reflection Denial of Service). Nhiễm độc DNS (DNS cache poisoning) là thủ thuật lừa một máy chủ DNS tin rằng nó vừa nhận được một thông tin đáng tin cậy. Một khi server DNS bị nhiễm, thông tin sẽ lưu lại (cache) và sau đó mở rộng ảnh hưởng sang những người sử dụng server đó. |
T.N. (theo TechWorld)
- Trung bình mỗi website lừa đảo tồn tại trong 5,5 ngày (14/10)
- Máy Nintendo DS - nạn nhân tiếp theo của Trojan (13/10)
- Spyware thế chân virus trong máy tính doanh nghiệp (13/10)
- Công cụ chống thư rác 'vô dụng' trước hacker (11/10)
- 6 tháng tù cho những phút dại dột trên mạng (09/10)
- Điện thoại di động cũng có thể bị tấn công từ chối dịch vụ (08/10)
- Mạng lưới 100.000 máy tính 'ma' bị xóa sổ (08/10)
- Sâu Sober ẩn sau những tấm ảnh lớp học cũ (07/10)
- Hacker không chỉ ăn cắp thông tin mật (07/10)
- Virus đầu tiên trong PSP (07/10)
- Gia tăng nạn mã hóa tài liệu PC để tống tiền (06/10)
- Tội phạm mạng không còn chuộng virus (06/10)
- Virus tấn công bộ ba Google, Yahoo và MSN (03/10)
- Bảo mật tháng 9: Người sử dụng 'nhờn' mọi cảnh báo (03/10)
- Mỗi ngày xảy ra một đợt tấn công virus mạng IM (03/10)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress