Tin tặc vừa phát động một cuộc tấn công từ chối dịch vụ phân tán (DDoS) lớn kỷ lục vào cuối tuần qua, sử dụng một mạng botnet để thực hiện các yêu cầu từ hơn 30.000 địa chỉ IP.
Mặc dù đó không phải là một mạng máy tính lớn, nhưng cuộc tấn công DDOS này có thể vượt quá 71 triệu yêu cầu mỗi giây (rps), vượt qua kỷ lục trước đó là 46 triệu rps được thiết lập vào tháng 6 năm 2022 thêm 35%. Đây được gọi là một cuộc tấn công theo khối lượng tiêu tốn băng thông của trang web mục tiêu bằng cách gửi một lượng lớn dữ liệu từ nhiều nguồn cùng một lúc.
Cuộc tấn công DDoS năm ngoái đã kéo dài hơn một giờ và Google Cloud Armor đã xác định được hơn 5.000 địa chỉ IP từ 132 quốc gia. Cuộc tấn công được báo cáo bởi CloudFlare cũng tương tự ở chỗ một số lượng nhỏ địa chỉ IP đã đẩy một số lượng lớn yêu cầu đến các máy chủ có tốc độ từ 50 triệu đến 71 triệu vòng/giây.

Mục tiêu của các cuộc tấn công không được công khai rõ ràng, nhưng thường được xác định là các trang web chơi game, tiền điện tử, lưu trữ và điện toán đám mây phổ biến. CloudFlare lưu ý rằng, các cuộc tấn công DDoS tương đối rẻ chi phí và dễ dàn xếp, với các nền tảng DDoS dưới dạng dịch vụ có giá thấp – chỉ với 30 USD mỗi tháng.
Với việc các dịch vụ hack sẵn có trở nên rẻ và dễ tiếp cận, áp lực phải đối mặt với thách thức này bằng các biện pháp bảo vệ mạnh mẽ hơn. Các cuộc tấn công DDoS HTTP đã tăng 79% so với năm trước và các cuộc tấn công số lượng lớn như cuộc tấn công lập kỷ lục gần đây đã tăng 67% trong quý vừa qua.
Các mạng phân phối nội dung (CDN – content delivery networks) lớn như CloudFlare nhận thức rõ vấn đề và liên tục cảnh giác để giữ cho các trang web lớn hoạt động và an toàn cho cơ sở hạ tầng quan trọng. Khi các nỗ lực hack tăng lên, việc bảo vệ Internet sẽ trở nên khó khăn hơn.
Là người dùng, chúng ta có thể làm một số việc để giúp ngăn chặn vấn đề này. Bằng cách cập nhật hệ điều hành máy tính của bạn, cũng như cảnh giác với các trang web mờ ám và phần mềm bị bẻ khóa, bạn có thể giảm khả năng bị nhiễm virus máy tính có thể thêm máy tính của bạn vào mạng botnet.


