Các cuộc tấn công mạng ngày càng tinh vi và quy mô

Các loại tấn công mạng này làm tê liệt những chức năng liên lạc bằng cách gửi một lượng lớn dữ liệu.

Một loạt cuộc tấn công mạng đang diễn ra nhằm vào những công ty tại Nhật Bản kể từ cuối năm ngoái đã được thực hiện bằng cách khai thác các lỗ hổng trong những biện pháp đối phó của các công ty, một phương pháp hiếm khi được xác nhận tại quốc gia này.

An ninh mạng và điện toán đám mây sẽ là nền tảng của mọi hoạt động trong tương lai.
An ninh mạng và điện toán đám mây sẽ là nền tảng của mọi hoạt động trong tương lai.

Các loại tấn công mạng này làm tê liệt những chức năng liên lạc bằng cách gửi một lượng lớn dữ liệu.

Vấn đề tăng cường các biện pháp chống lại những cuộc tấn công từ chối dịch vụ phân tán (DDoS), vốn ngày càng tinh vi hơn và quy mô lớn hơn, đã trở thành vấn đề cấp bách.

* Tấn công “rải bom”

“So với các cuộc tấn công trước, cuộc tấn công này có quy mô lớn hơn”, một viên chức của một công ty đã gặp sự cố hệ thống tạm thời do cuộc tấn công DDoS vào cuối năm ngoái cho biết. Viên chức này cho biết đây là “cuộc tấn công rải bom”, một loại tấn công DDoS nhắm vào nhiều máy chủ và thiết bị mạng nội bộ.

Theo một người am hiểu về an ninh mạng, nhiều công ty từng bị tấn công theo hình thức “rải bom” đã cài đặt hệ thống mạng phân phối nội dung (CDN) do Cơ quan Cảnh sát Quốc gia và Trung tâm Quốc gia về Sẵn sàng ứng phó sự cố và Chiến lược An ninh mạng khuyến nghị để chuẩn bị cho các cuộc tấn công DDoS. Hệ thống này cho phép xử lý lượng lớn dữ liệu trên nhiều máy chủ, giúp giảm tải cho một máy chủ.

Tuy nhiên, rất khó để áp dụng hệ thống CDN cho tất cả các máy chủ nội bộ do chi phí và tính bảo mật, vì vậy hệ thống này chỉ được sử dụng trên một số máy chủ. Vì lý do này, nhiều máy chủ không được hệ thống bảo vệ tại các công ty bị ảnh hưởng đã bị tấn công DDoS.

Một viên chức an ninh của một tổ chức tài chính chưa từng bị tấn công cho biết: “Chúng tôi đã thực hiện mọi biện pháp đối phó cơ bản, nhưng chúng tôi không chắc liệu chúng tôi có thể ngăn chặn được một cuộc tấn công bằng bom rải thảm hay không”.

* Sự tiến hóa của các cuộc tấn công

Số lượng các cuộc tấn công DDoS bắt đầu tăng vào nửa đầu những năm 2000. Ban đầu, các cuộc tấn công chủ yếu do những cá nhân muốn thể hiện khả năng tấn công mạng hoặc quấy rối người khác thực hiện. Tuy nhiên, vào nửa cuối những năm 2000, các cuộc tấn công trở nên có tổ chức hơn và bao gồm những cuộc tấn công có mục đích liên quan đến tiền bạc hoặc chính trị.

Giáo sư an ninh thông tin tại Đại học Osaka, Atsuo Inomata, cho biết điều này chứng tỏ có ý nghĩa quan trọng đối với những kẻ tấn công vì chúng có thể thể hiện khả năng của mình bằng cách tấn công các hệ thống quan trọng của Nhật Bản.

Giáo sư Inomata cho biết: “Thiệt hại do các cuộc tấn công DDoS gây ra thường được coi là nhỏ và không nghiêm trọng, nhưng loạt tấn công gần đây cho thấy thiệt hại cũng có thể rất đáng kể”.

* Các cuộc tấn công lớn hơn

Theo công ty bảo mật Mitsui Bussan Secure Directions, Inc. có trụ sở tại Tokyo, quy mô của các cuộc tấn công DDoS về khối lượng dữ liệu, trong số những cuộc tấn công khác, đã tăng gấp hàng chục lần trong 10 năm qua.

Chúng đã trở nên tinh vi hơn và quy mô lớn hơn, giống như các cuộc tấn công bằng bom rải thảm.

Cố vấn cấp cao của công ty trên, Seishi Sato, cho biết các cuộc tấn công "không còn ở mức độ mà các cá nhân và công ty có thể tự giải quyết".

Chính phủ có kế hoạch sớm thông qua một dự luật để giới thiệu một hệ thống phòng thủ mạng chủ động nhằm ngăn chặn các cuộc tấn công mạng vào cơ sở hạ tầng. Dự kiến động thái này được thực hiện tại một cuộc họp nội các và dự luật sẽ được đệ trình trong phiên họp thường kỳ của Quốc hội.

Trong hệ thống được hình dung, nếu phát hiện bất kỳ dấu hiệu nào của một cuộc tấn công mạng, các nhà chức trách sẽ được phép truy cập vào máy chủ của kẻ tấn công và vô hiệu hóa mối đe dọa.

Các công ty được yêu cầu tăng cường những biện pháp chống lại các cuộc tấn công mạng.

Giáo sư Tetsutaro Uehara của Đại học Ritsumeikan, chuyên gia về an ninh thông tin, cho biết: “Các biện pháp hạn chế liên lạc từ nước ngoài nên được xem xét trong những lĩnh vực dịch vụ cơ sở hạ tầng quan trọng chỉ được người dân Nhật Bản sử dụng”.

Giáo sư Uehara cho biết như vậy khi xét đến thực tế là loạt vụ tấn công gần đây được thực hiện thông qua các thiết bị IoT (thiết bị kết nối Internet) ở nước ngoài.

bnews.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Nhà báo số

Nhà báo số

Trong dòng chảy không ngừng của truyền thông hiện đại, nghề báo đang chứng kiến những thay đổi mạnh mẽ. Người làm báo hôm nay chủ động sáng tạo nội dung đa phương tiện, linh hoạt ứng dụng công nghệ số để đáp ứng yêu cầu ngày càng cao của độc giả.

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Chính sách áp dụng hóa đơn điện tử (HĐĐT) đối với hộ kinh doanh có doanh thu từ 1 tỷ đồng/năm trở lên đã được triển khai từ ngày 1/6/2025, nhưng đến nay, nhiều tiểu thương vẫn còn bỡ ngỡ, lo lắng vì chưa hiểu hết về lợi ích của chính sách thuế, cũng như quy trình sử dụng HĐĐT khởi tạo từ máy tính tiền.

Cơ hội để báo chí tìm lối đi trong thời đại số

Cơ hội để báo chí tìm lối đi trong thời đại số

Báo chí Việt Nam và thế giới đang trải qua một cuộc chuyển mình mạnh mẽ chưa từng có về phương thức, cách thức làm nghề. Công nghệ phát triển như vũ bão, đặc biệt là mạng xã hội và trí tuệ nhân tạo (AI) đã và đang tác động rất lớn đến mọi mặt của đời sống xã hội.

Hội nghị chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai.

Chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai

Sáng 9/6, tại trụ sở Sở Khoa học và Công nghệ đã diễn ra Hội nghị chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai. Đồng chí Nguyễn Thành Sinh, Phó Chủ tịch UBND tỉnh chủ trì hội nghị.

Giải quyết bài toán dữ liệu và nhân lực cho phát triển AI “Make in Vietnam”

Giải quyết bài toán dữ liệu và nhân lực cho phát triển AI “Make in Vietnam”

Trí tuệ nhân tạo (AI) Việt Nam đang phát triển nhanh chóng và có tiềm năng lớn nhờ sự quan tâm của chính phủ, doanh nghiệp và cộng đồng công nghệ. Tuy nhiên, dữ liệu và nhân lực là hai trong số những điểm nghẽn cần tháo gỡ để phát triển AI nội địa bền vững, phù hợp với điều kiện đặc thù của Việt Nam.

Cục Thuế đề nghị các tổ chức cung cấp giải pháp hóa đơn điện tử đồng hành hỗ trợ hộ kinh doanh

Cục Thuế đề nghị các tổ chức cung cấp giải pháp hóa đơn điện tử đồng hành hỗ trợ hộ kinh doanh

Cục Thuế vừa có văn bản gửi các tổ chức cung cấp giải pháp hóa đơn điện tử (gồm tổ chức cung cấp giải pháp hóa đơn điện tử và tổ chức cung cấp dịch vụ nhận, truyền, lưu trữ dữ liệu hóa đơn điện tử) về việc phối hợp cùng cơ quan thuế triển khai hóa đơn điện tử khởi tạo từ máy tính tiền đối với hộ kinh doanh.

Khát vọng thương hiệu AI Việt

Khát vọng thương hiệu AI Việt

Tại Diễn đàn cấp cao Chuyển đổi số Việt Nam - châu Á 2025 được tổ chức mới đây, ông Nguyễn Tử Quảng, Phó Chủ tịch Hiệp hội Phần mềm và Dịch vụ công nghệ thông tin Việt Nam (VINASA) chia sẻ: “Việt Nam hoàn toàn có thể tạo ra DeepSeek hay một mô hình nền tảng giống GPT của riêng mình”.

fb yt zl tw