Hạ tầng botnet (mạng máy tính ma) là một mạng lưới các thiết bị máy tính bị chiếm quyền điều khiển, được sử dụng để thực hiện các cuộc tấn công mạng.
Các máy tính khi bị chiếm quyền điều khiển sẽ bị các nhóm tấn công sử dụng làm công cụ để tự động hóa các cuộc tấn công hàng loạt như phát tán phần mềm độc hại, gây sự cố cho máy chủ, đánh cắp dữ liệu...
Trong tháng 9/2024, Cục An toàn thông tin ghi nhận 468.796 địa chỉ IP của Việt Nam nằm trong mạng botnet, trong đó có 18 địa chỉ IP của cơ quan, tổ chức nhà nước.
Đây là kết quả đơn vị này thực hiện nhiệm vụ giám sát, phát hiện sớm nguy cơ từ bên trong hệ thống, đặc biệt là nguy cơ máy chủ, máy trạm trong hệ thống nhiễm mã độc và trở thành botnet, cũng như chia sẻ thông tin về những mối đe dọa trên không gian mạng với các tổ chức quốc tế, giám sát liên tục các mạng botnet.
Như vậy từ đầu năm đến nay, Cục An toàn thông tin đã phát hiện 321 hệ thống các cơ quan, tổ chức nhà nước có kết nối đến hạ tầng botnet; đồng thời hỗ trợ các đơn vị ngăn chặn, xử lý.
Trong tháng 9, số địa chỉ IP tại Việt Nam có kết nối đến các mạng botnet là 468.796 địa chỉ (giảm hơn 75% so với thời điểm năm 2019).
Để duy trì kết quả đã đạt được, song song với việc tiếp tục triển khai các chiến dịch rà quét, bóc gỡ mã độc, Cục An toàn thông tin xác định rõ sẽ đẩy mạnh việc tuyên truyền, nâng cao nhận thức người dùng; theo dõi, ngăn chặn kết nối với các máy chủ điều khiển mã độc tấn công gây mất an toàn thông tin đối với cơ quan và cá nhân người dùng.