Nexusguard: năm 2021, số vụ tấn công DDoS giảm 13% so với năm 2020, nhưng vẫn cao hơn so với trước COVID-19
SINGAPORE – Media OutReach – Ngày 30 tháng 5 năm 2022- Theo các nhà nghiên cứu của Nexusguard trong Báo cáo thống kê các vụ tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS) năm 2021 (DDoS Statistical Report for 2021) được công bố gần đây, trong năm 2021, tổng số vụ tấn công từ chối dịch vụ phân tán (DDoS) đã giảm 13% so với năm 2020, nhưng vẫn cao hơn nhiều so với mức trước khi đại dịch COVID-19 bùng phát, Ngoài ra, trong năm 2021, trong khi quy mô cuộc tấn công trung bình giảm 50%, thì quy mô cuộc tấn công tối đa tăng gần gấp 3 lần, tăng 297% so với năm 2020.
Cuộc tấn công từ chối dịch vụ phân tán (DDoS) bắt đầu bằng việc máy chủ của nhà cung cấp dịch vụ nhận được một lưu lượng truy cập khổng lồ, các lưu lượng này sẽ chiếm trọn hết phần lớn các băng thông của máy chủ, dẫn đến việc cạn kiệt nguồn tài nguyên của máy chủ và gây ra tình trạng truy cập của người dùng thực khi sử dụng dịch vụ bị gián đoạn.
Ba vectơ tấn công DDoS hàng đầu trong năm 2021 là tấn công UDP (user datagram protocol – giao thức dữ liệu người dùng), tấn công khuếch đại DNS (domain name system) – hệ thống tên miền) và tấn công xác nhận TCP (transmission control protocol – giao thức điều khiển truyền dẫn).
Các cuộc tấn công UDP vẫn là hình thức tấn công DDoS phổ biến nhất, mặc dù chúng chiếm tỷ lệ nhỏ hơn trong các cuộc tấn công, giảm từ 59,9% trong năm 2020 xuống 39,1% trong năm 2021. Các cuộc tấn công UDP có thể nhanh chóng áp đảo khả năng phòng thủ của các mục tiêu không nghi ngờ và chúng thường đóng vai trò như một màn hình khói để che giấu các hoạt động độc hại khác, chẳng hạn như nỗ lực xâm phạm thông tin nhận dạng cá nhân (personal identifiable information – PII) hoặc thực thi phần mềm độc hại hoặc mã từ xa.
Các cuộc tấn công khuếch đại DNS là dạng tấn công DDoS phổ biến thứ hai, mặc dù chúng cũng chiếm một tỷ lệ nhỏ hơn trong tổng số các cuộc tấn công so với 12 tháng trước, giảm từ 14,2% trong năm 2020 xuống 10,4% trong năm 2021. Một cuộc tấn công khuếch đại DNS xảy ra khi các gói UDP với các địa chỉ IP mục tiêu giả mạo được gửi đến một máy chủ DNS có thể truy cập công khai. Mỗi gói UDP thực hiện một yêu cầu tới trình phân giải DNS, thường gửi một yêu cầu “BẤT KỲ” để nhận được một số lượng lớn phản hồi. Cố gắng phản hồi, trình phân giải DNS gửi một phản hồi lớn đến địa chỉ IP giả mạo của mục tiêu. Do đó, mục tiêu nhận được một lượng lớn phản hồi từ cơ sở hạ tầng mạng xung quanh, dẫn đến một cuộc tấn công DDoS.
Mặt khác, các cuộc tấn công xác nhận TCP (ACK) chiếm tỷ lệ lớn hơn trong tổng số các cuộc tấn công, trở thành hình thức phổ biến thứ ba trong năm 2021. Năm 2021, các cuộc tấn công TCP ACK chiếm 3,7%, tăng lên 9,7%. Trong các kiểu tấn công này, một số lượng lớn các gói ACK có địa chỉ IP giả mạo được gửi đến máy chủ nạn nhân, buộc nó phải xử lý từng gói ACK mà nó nhận được, khiến máy chủ không thể truy cập được bằng các yêu cầu hợp pháp.
Ông Juniman Kasman, Giám đốc Công nghệ của Nexusguard cho biết: “Mặc dù số lượng và quy mô trung bình của các cuộc tấn công DDoS đã giảm vào năm 2021 so với năm 2020, nhưng mức độ đe dọa vẫn rất cao khi so sánh với mức độ trước khi đại dịch COVID-19 bùng phát. Các vectơ tấn công cũng đang thay đổi, bởi vì trong khi các cuộc tấn công UDP vẫn là phổ biến nhất, thì TCP ACK, có thể khuếch đại theo cấp số nhân ảnh hưởng của một sự kiện DDoS với một lượng nhỏ lưu lượng truy cập, đã tăng lên đáng kể. Các tổ chức cần phải chuẩn bị để đối phó với một loạt các vectơ – DDoS vẫn là một mối đe dọa dai dẳng và ngày càng gia tăng”.
Có thể đọc Báo cáo thống kê DDoS của Nexusguard cho năm 2021 để biết thêm thông tin về các vectơ, số liệu thống kê và xu hướng tấn công dựa trên dữ liệu thu thập từ Chính sách bảo mật nội dung (Content Security Policy – CSP), honeypots, quét botnet và nghiên cứu về lưu lượng di chuyển giữa những kẻ tấn công và mục tiêu của chúng.
Thông tin về Nexusguard
Được thành lập vào năm 2008, Nexusguard là doanh nghiệp hàng đầu chuyên cung cấp giải pháp bảo mật từ chối dịch vụ phân tán (DDoS) dựa trên đám mây chống lại các cuộc tấn công internet độc hại. Nexusguard đảm bảo dịch vụ Internet không bị gián đoạn, khả năng hiển thị, tối ưu hóa và hiệu suất. Nexusguard tập trung vào việc phát triển và cung cấp giải pháp an ninh mạng tốt nhất cho mọi khách hàng trong nhiều ngành với các yêu cầu kỹ thuật và kinh doanh cụ thể.
Nexusguard cũng cho phép các nhà cung cấp dịch vụ truyền thông cung cấp giải pháp bảo vệ DDoS dưới dạng một dịch vụ. Nexusguard thực hiện lời hứa mang đến cho người dùng sự an tâm bằng cách chống lại các mối đe dọa và đảm bảo thời gian hoạt động tối đa. Hãy truy cập www.nexusguard.com để biết thêm thông tin.
#Nexusguard
Tin bài liên quan
Các tin bài khác
Tiến bộ trong phẫu thuật nội soi và robot mở ra cơ hội sống chất lượng hơn cho bệnh nhân ung thư thực quản
Huawei: LTE 450 MHz là yếu tố then chốt thúc đẩy mạng lưới truyền thông kỹ thuật số
Huawei: Tự động hóa, số hóa và trí tuệ nhân tạo là các yếu tố thúc đẩy chính của công cuộc hiện đại hóa lưới điện
Hành trình ngược của bệnh nhân Việt kiều: Về nước điều trị thành công chứng đau dây thần kinh suốt 7 năm
Đọc nhiều
TS.Nguyễn Minh Chung: Đảng bộ MTTQ, các đoàn thể Trung ương sẽ trở thành trụ cột vững chắc của hệ thống chính trị
Phim hoạt hình Trung Quốc “Tiểu yêu quái núi Lãng Lãng” gây sốt ở Việt Nam
Hội hữu nghị Việt Nam - Sri Lanka chúc mừng 78 năm Ngày Độc lập Sri Lanka
Thăm, động viên, chúc tết và tặng quà quân, dân ở đặc khu Trường Sa
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị
Tỉnh Koh Kong (Vương quốc Campuchia) thăm, chúc tết tỉnh An Giang
Tàu cá bị sóng đánh chìm tại cửa biển La Gi, 15 thuyền viên được cứu an toàn
Thăm, động viên, chúc tết và tặng quà quân, dân ở đặc khu Trường Sa
Multimedia
[Infographic] Nghị quyết số 68-NQ/TW tác động sâu rộng tới toàn bộ nền kinh tế
[Infographic] Những Nghị quyết chiến lược đưa Việt Nam bước vào kỷ nguyên mới
[Infographic] Quan hệ Đối tác chiến lược Việt Nam-Liên minh châu Âu
"Dân là gốc": Thước đo cao nhất của mọi quyết sách
[Infographic] Đại hội Đảng XIV: 8 nội dung xuyên suốt triển khai các quyết sách chiến lược
[Infographic] Các mốc thời gian chính trong lịch trình bầu cử ĐBQH khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 – 2031
[Infographic] Hà Nội điều chỉnh phân luồng giao thông phục vụ Đại hội Đảng XIV
Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước






