Thứ năm, 03/04/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Microsoft và Google ngăn chặn cuộc tấn công mạng lớn nhất từ trước đến nay

Chiến Mạnh
- 11:53, 17/10/2023

(DNTO) - Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.

Ảnh: https://tech.co

Ảnh: https://tech.co

Cuộc tấn công diễn ra trong hai tháng qua - được cho là lớn hơn 7 lần so với kỷ lục DDoS trước đó. Google cho biết họ đã triển khai "kỹ thuật mới lạ" để cố gắng làm gián đoạn nhiều dịch vụ cơ sở hạ tầng internet.

Google theo dõi cuộc tấn công lớn nhất từ trước đến nay

Nhóm Phản ứng DDoS của Google cũng như Microsoft, Cloudflare và gã khổng lồ thương mại điện tử Amazon, đều tiết lộ rằng họ cũng đóng vai trò quan trọng trong việc giảm thiểu cuộc tấn công DDoS lớn nhất của internet.

Gã khổng lồ công nghệ này tiết lộ trong một bài đăng trên blog tuần này rằng vào đỉnh điểm, cuộc tấn công đạt 398 triệu yêu cầu mỗi giây. Số yêu cầu được tạo ra trong khoảng hai phút trong cuộc tấn công này vượt quá tổng số lượt xem bài viết trên Wikipedia nhận được trong tháng 11.

Tuy nhiên, các công ty khác tham gia vào việc giảm thiểu cuộc tấn công cung cấp con số khác nhau. Cloudflare ghi lại 201 triệu yêu cầu mỗi giây; Amazon 115 triệu yêu cầu mỗi giây. Và các con số này đều được xem là kỷ lục hiện tại.

Google cho biết họ đã sử dụng kỹ thuật "Rapid Reset" - một phương pháp mới trong cuộc tấn công từ chối dịch vụ (DDoS) mà Google đã triển khai. Cuộc tấn công DDoS sử dụng phương pháp này để tự động hóa quy trình và lặp lại nó lần lượt, gửi một lượng lớn yêu cầu với tốc độ nhanh, nhằm gây quá tải cho máy chủ mục tiêu và làm gián đoạn dịch vụ.

Cuộc tấn công DDoS khác biệt với các cuộc tấn công mã hóa tiền chuộc ở chỗ chúng không thực sự xâm nhập vào bất cứ điều gì - mục tiêu là gây ra nhiều hỗn loạn nhất có thể.

Các cuộc tấn công DDoS thường được sử dụng để làm lệch sự chú ý khỏi các cuộc tấn công lớn, phức tạp hơn đang nhắm vào cùng một mạng, hoặc để đảm bảo rằng một công ty hoặc tổ chức cụ thể buộc phải dành tài nguyên phòng thủ quan trọng để giải quyết vấn đề này, khiến họ trở nên dễ bị tấn công tiếp theo chưa được tiến hành.

Cuộc tấn công DDoS tiếp tục tăng lên

Như đã đề cập, cuộc tấn công DDoS được khởi động vào tháng 8 và tháng 9 năm nay đạt đỉnh 398 triệu yêu cầu mỗi giây.

Ảnh: Google.com

Ảnh: Google.com

Điều này vượt xa kỷ lục yêu cầu trước đó là 71 triệu yêu cầu mỗi giây được ghi lại trong một cuộc tấn công diễn ra đầu năm nay, được giảm thiểu bởi Cloudflare.

Cuộc tấn công này thực sự lớn hơn nhiều so với cuộc tấn công DDoS lớn nhất của năm 2022, mà Google cho biết đạt đỉnh 46 triệu yêu cầu mỗi giây. Đây là lần thứ hai kỷ lục được phá vỡ trong năm ngoái, khi Cloudflare ngăn chặn một cuộc tấn công DDoS đạt đỉnh 26 triệu yêu cầu mỗi giây vào đầu tháng 6 năm 2022.

Google cho biết rằng sự tăng trưởng theo cấp số nhân về quy mô của các cuộc tấn công này “ít đáng lo ngại hơn, mặc dù có vấn đề” khi tính đến tốc độ phát triển của Internet. 

Tin khác

An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
2 tuần
An toàn thông tin
Những công cụ WolfGPT, FraudGPT đều là công cụ gây hại nhưng ai cũng có thể dùng, kể cả những người không có nền tảng công nghệ.
3 tháng
An toàn thông tin
Hạ viện Mỹ đã gửi thư tới các nhà điều hành cấp cao của Apple và Google về việc chuẩn bị xóa TikTok vào tháng tới.
3 tháng
An toàn thông tin
Chuyên gia của Hiệp hội An ninh mạng quốc gia cho biết các mã độc sẽ có khả năng tự nâng cấp, công nghệ Deepfake được cải tiến và các công cụ AI tạo sinh khác sẽ giúp kẻ xấu tạo nội dung giả mạo khó lường hơn.
3 tháng
An toàn thông tin
ByteDance và ứng dụng chia sẻ video ngắn TikTok yêu cầu tòa án phúc thẩm tạm thời ngăn chặn điều luật yêu cầu ByteDance phải thoái vốn khỏi TikTok trước ngày 19/1 tới đây, hoặc phải đối mặt với lệnh cấm, trong khi chờ xem xét của Tòa án Tối cao Mỹ.
3 tháng
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
4 tháng
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
6 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
8 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
9 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
10 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
10 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
10 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
11 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
11 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
11 tháng
Xem thêm