Nexusguard: năm 2021, số vụ tấn công DDoS giảm 13% so với năm 2020, nhưng vẫn cao hơn so với trước COVID-19
SINGAPORE – Media OutReach – Ngày 30 tháng 5 năm 2022- Theo các nhà nghiên cứu của Nexusguard trong Báo cáo thống kê các vụ tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS) năm 2021 (DDoS Statistical Report for 2021) được công bố gần đây, trong năm 2021, tổng số vụ tấn công từ chối dịch vụ phân tán (DDoS) đã giảm 13% so với năm 2020, nhưng vẫn cao hơn nhiều so với mức trước khi đại dịch COVID-19 bùng phát, Ngoài ra, trong năm 2021, trong khi quy mô cuộc tấn công trung bình giảm 50%, thì quy mô cuộc tấn công tối đa tăng gần gấp 3 lần, tăng 297% so với năm 2020.
Cuộc tấn công từ chối dịch vụ phân tán (DDoS) bắt đầu bằng việc máy chủ của nhà cung cấp dịch vụ nhận được một lưu lượng truy cập khổng lồ, các lưu lượng này sẽ chiếm trọn hết phần lớn các băng thông của máy chủ, dẫn đến việc cạn kiệt nguồn tài nguyên của máy chủ và gây ra tình trạng truy cập của người dùng thực khi sử dụng dịch vụ bị gián đoạn.
Ba vectơ tấn công DDoS hàng đầu trong năm 2021 là tấn công UDP (user datagram protocol – giao thức dữ liệu người dùng), tấn công khuếch đại DNS (domain name system) – hệ thống tên miền) và tấn công xác nhận TCP (transmission control protocol – giao thức điều khiển truyền dẫn).
Các cuộc tấn công UDP vẫn là hình thức tấn công DDoS phổ biến nhất, mặc dù chúng chiếm tỷ lệ nhỏ hơn trong các cuộc tấn công, giảm từ 59,9% trong năm 2020 xuống 39,1% trong năm 2021. Các cuộc tấn công UDP có thể nhanh chóng áp đảo khả năng phòng thủ của các mục tiêu không nghi ngờ và chúng thường đóng vai trò như một màn hình khói để che giấu các hoạt động độc hại khác, chẳng hạn như nỗ lực xâm phạm thông tin nhận dạng cá nhân (personal identifiable information – PII) hoặc thực thi phần mềm độc hại hoặc mã từ xa.
Các cuộc tấn công khuếch đại DNS là dạng tấn công DDoS phổ biến thứ hai, mặc dù chúng cũng chiếm một tỷ lệ nhỏ hơn trong tổng số các cuộc tấn công so với 12 tháng trước, giảm từ 14,2% trong năm 2020 xuống 10,4% trong năm 2021. Một cuộc tấn công khuếch đại DNS xảy ra khi các gói UDP với các địa chỉ IP mục tiêu giả mạo được gửi đến một máy chủ DNS có thể truy cập công khai. Mỗi gói UDP thực hiện một yêu cầu tới trình phân giải DNS, thường gửi một yêu cầu “BẤT KỲ” để nhận được một số lượng lớn phản hồi. Cố gắng phản hồi, trình phân giải DNS gửi một phản hồi lớn đến địa chỉ IP giả mạo của mục tiêu. Do đó, mục tiêu nhận được một lượng lớn phản hồi từ cơ sở hạ tầng mạng xung quanh, dẫn đến một cuộc tấn công DDoS.
Mặt khác, các cuộc tấn công xác nhận TCP (ACK) chiếm tỷ lệ lớn hơn trong tổng số các cuộc tấn công, trở thành hình thức phổ biến thứ ba trong năm 2021. Năm 2021, các cuộc tấn công TCP ACK chiếm 3,7%, tăng lên 9,7%. Trong các kiểu tấn công này, một số lượng lớn các gói ACK có địa chỉ IP giả mạo được gửi đến máy chủ nạn nhân, buộc nó phải xử lý từng gói ACK mà nó nhận được, khiến máy chủ không thể truy cập được bằng các yêu cầu hợp pháp.
Ông Juniman Kasman, Giám đốc Công nghệ của Nexusguard cho biết: “Mặc dù số lượng và quy mô trung bình của các cuộc tấn công DDoS đã giảm vào năm 2021 so với năm 2020, nhưng mức độ đe dọa vẫn rất cao khi so sánh với mức độ trước khi đại dịch COVID-19 bùng phát. Các vectơ tấn công cũng đang thay đổi, bởi vì trong khi các cuộc tấn công UDP vẫn là phổ biến nhất, thì TCP ACK, có thể khuếch đại theo cấp số nhân ảnh hưởng của một sự kiện DDoS với một lượng nhỏ lưu lượng truy cập, đã tăng lên đáng kể. Các tổ chức cần phải chuẩn bị để đối phó với một loạt các vectơ – DDoS vẫn là một mối đe dọa dai dẳng và ngày càng gia tăng”.
Có thể đọc Báo cáo thống kê DDoS của Nexusguard cho năm 2021 để biết thêm thông tin về các vectơ, số liệu thống kê và xu hướng tấn công dựa trên dữ liệu thu thập từ Chính sách bảo mật nội dung (Content Security Policy – CSP), honeypots, quét botnet và nghiên cứu về lưu lượng di chuyển giữa những kẻ tấn công và mục tiêu của chúng.
Thông tin về Nexusguard
Được thành lập vào năm 2008, Nexusguard là doanh nghiệp hàng đầu chuyên cung cấp giải pháp bảo mật từ chối dịch vụ phân tán (DDoS) dựa trên đám mây chống lại các cuộc tấn công internet độc hại. Nexusguard đảm bảo dịch vụ Internet không bị gián đoạn, khả năng hiển thị, tối ưu hóa và hiệu suất. Nexusguard tập trung vào việc phát triển và cung cấp giải pháp an ninh mạng tốt nhất cho mọi khách hàng trong nhiều ngành với các yêu cầu kỹ thuật và kinh doanh cụ thể.
Nexusguard cũng cho phép các nhà cung cấp dịch vụ truyền thông cung cấp giải pháp bảo vệ DDoS dưới dạng một dịch vụ. Nexusguard thực hiện lời hứa mang đến cho người dùng sự an tâm bằng cách chống lại các mối đe dọa và đảm bảo thời gian hoạt động tối đa. Hãy truy cập www.nexusguard.com để biết thêm thông tin.
#Nexusguard
Tin bài liên quan
Các tin bài khác
Media OutReach Newswire bổ nhiệm Kitty Lee làm Đối tác Quản lý khu vực Trung Quốc Đại lục, Hong Kong, Macau và Đài Loan
KCM Trade nhận giải thưởng "Nền tảng giao dịch Forex tốt nhất năm 2026" của FX Daily Info
Hệ sinh thái thương mại điện tử mới: Lời giải cho bài toán "Tiêu dùng giá trị" và "Vận hành tinh gọn"
Đọc nhiều
Phục hồi chức năng tại nhà giúp cải thiện chất lượng sống cho người khuyết tật do chất độc da cam
Đổi thay ở Bến Giằng (Đà Nẵng) nhờ nước sạch
Chuyến thăm của Thủ tướng tới Nga: Gắn kết kiều bào, thúc đẩy hợp tác nhiều mặt
Cộng đồng người Hồi giáo tại Việt Nam tổ chức lễ Eid al- Fitr
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị
Vùng 5 Hải quân tổ chức “Ngày Chủ nhật xanh”
Tàu 016 - Quang Trung sẵn sàng tham gia diễn tập hải quân đa phương Kakadu 2026 tại Úc
Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10
Multimedia
[Infographic] Các mốc thời gian sau cuộc bầu cử Đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp
[Infographic] Bầu cử Quốc hội và HĐND: Cách tra cứu thông tin về người ứng cử trên VNeID
[Infographic] Thủ tướng chỉ đạo 9 nhiệm vụ trọng tâm ứng phó biến động toàn cầu
[Infographic] Đến năm 2030, phấn đấu thu nhập bình quân người dân nông thôn tăng gấp 2,5-3 lần so với năm 2020
[Infographic] 4 mốc thời gian của 4 kỷ nguyên quan trọng trong 100 năm Đảng lãnh đạo
[Infographic] 5 điểm then chốt có ý nghĩa quyết định trong tổ chức thực hiện Nghị quyết Đại hội XIV của Đảng
[Infographic] Nghị quyết số 68-NQ/TW tác động sâu rộng tới toàn bộ nền kinh tế
[Video] Cử tri cả nước nô nức đi bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp
[VIDEO] Tinh thần dân chủ của nhân dân Việt Nam trong bầu cử
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình





