49% vụ tấn công ngập lụt bằng giao thức UDP

Theo Báo cáo Xu hướng Tấn công DDoS Quý 3/2016 do Verisign vừa công bố, các vụ tấn công ngập lụt (Flood Attacks) sử dụng giao thức gói dữ liệu người dùng (User Datagram Protocol – UDP) tiếp tục chiếm ưu thế trong Quý 3/2016, chiếm 49% tổng số vụ tấn công.

Báo cáo Xu hướng Tấn công DDoS Quý 3/2016 cung cấp nhận định riêng về xu hướng tấn công từ chối dịch vụ phân tán (DDoS) trực tuyến thu thập được từ quá trình giảm thiểu và nghiên cứu do Bộ phận Dịch vụ Phòng chống DDoS và Bộ phận Dịch vụ An ninh Thông tin của Verisign thực hiện.

 

Nghiên cứu cho biết thêm, những vụ tấn công ngập lụt bằng UDP phổ biến nhất đã được giảm thiểu là các vụ tấn công phản hồi qua Hệ thống tên miền (Domain Name System – DNS), tiếp đến là qua Giao thức đồng bộ thời gian mạng (Network Time Protocol – NTP).

Đợt tấn công ngập lụt cường độ cao nhất trong Quý 3/2016 là TCP SYN flood đạt đỉnh điểm khoảng 60 Gigabit mỗi giây (Gbps) và 150 triệu gói tin mỗi giây (Mpps). Vụ tấn công ngập lụt này là một trong những vụ tấn công có lượng gói tin truyền đi mỗi giây cao nhất mà Verisign từng quan sát được, vượt qua cả vụ tấn công trước đạt 125 Mpps đã được giảm thiểu bởi Verisign trong Quý 4/2015.

49% vụ tấn công ngập lụt bằng giao thức UDP - VRSN DDo1


Vụ tấn công lớn nhất trong Quý 3/2016 đã tận dụng giao thức (IP protocol 47) mã hóa định tuyến (Generic Routing Encapsulation – GRE) và đạt đỉnh điểm lên đến 250+ Gbps và 50+ Mpps. Đây là lần đầu tiên Verisign quan sát được loại hình tấn công này trên cơ sở dữ liệu khách hàng của hãng.

Mức tấn công đỉnh điểm trung bình trong năm 2016 tiếp tục có xu hướng gia tăng so với những năm trước. Mức tấn công đỉnh điểm trung bình trong Quý 3/2016 đạt 12,78 Gbps, tăng 82% so với cùng kỳ năm ngoái. 41% các vụ tấn công DDoS tận dụng 3 hoặc nhiều loại hình tấn công khác nhau. Dịch vụ CNTT, đám mây, phần mềm được cung cấp như dịch vụ (SaaS) chiếm 37% trong tổng số hoạt động giảm thiểu, và vẫn là các lĩnh vực bị nhắm đến thường xuyên nhất trong vòng 8 quý vừa qua, theo sau là lĩnh vực tài chính, chiếm 29%.

Ô Lâu

28% điểm phát Wi-Fi bất ổn

Sau khi phân tích thông tin tại hơn 31 triệu điểm phát Wi-Fi trên toàn thế giới, Kaspersky Lab nhận thấy ¼ (28%) điểm phát không an toàn và nguy hiểm đối với dữ liệu cá nhân người dùng. Điều này có nghĩa rằng mọi lưu lượng được chuyển tải từ những mạng này, bao gồm tin nhắn, mật khẩu, văn bản… đều có thể dễ dàng bị những kẻ tấn công chặn lại và sử dụng.

Làm gì khi dữ liệu bị bắt cóc và dọa đòi tiền chuộc?

Ransomware – bắt cóc dữ liệu để đòi tiền chuộc đang là chủ đề nóng của năm 2016 và được dự đoán sẽ tiếp tục gia tăng trong thời gian tới. Chúng không chỉ tấn công thẳng vào doanh nghiệp, cá nhân để tống tiền, mà còn nhắm đến các tổ chức, bí mật quốc gia – ông Sanjeev Nair, đại diện Kaspersky Lab cho hay.

Ra mắt phiên bản lập trình game 1 giờ cho trẻ em

Ngày 15/11, Microsoft và Code.org ra mắt phiên bản MineCraft Hour of Code Designer – bộ trợ giúp lập trình cho học sinh và các giáo viên. Bộ công cụ này được thiết kế cho chương trình Hour of Code (Giờ lập trình), một sáng kiến toàn cầu được tổ chức trong tuần lễ Giáo dục Khoa học Máy tính từ ngày 5 đến 11/12 hàng năm.

WD My Passport và My Book xuất hiện với diện mạo mới

WD vừa giới thiệu một diện mạo hoàn toàn mới cho các dòng ổ cứng WD My Passport và My Book của mình vốn đã có ngoại hình quen thuộc suốt hàng chục năm qua.

318.000 người dùng Android và Google Chrome dính bẫy virus ngân hàng

Một biến thể của Trojan ngân hàng di động lẩn trốn trên Google AdSense: Svpeng đã được phát hiện trên thiết bị của khoảng 318.000 người dùng Android, với tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.

Ra mắt dịch vụ Microsoft Teams làm việc cộng tác

Đây là không gian làm việc hội thoại mới giúp nâng cao hiệu quả cộng tác trong bộ Microsoft Office 365. Sản phẩm vừa ra mắt tại Washington ngày 2/11/2016.

Lổ hổng mới và mối đe dọa bảo mật doanh nghiệp

Lổ hổng zero-day CVE-2016-3393 giúp kẻ tấn công thực hiện cài mã độc vào máy nạn nhân từ xa mà FruityArmor sử dụng là lỗ hổng mới vừa được Kaspersky Lab phát hiện. Điểm bất thường của lổ hổng này chính là nền tảng tấn công của nó được viết trên PowerShell – tiện ích dòng lệnh và ngôn ngữ lập trình của Windows.

Uber cập nhật cho hiện giá trước chuyến đi

Uber đã cập nhật tính năng cho phép người dùng biết giá chính xác của chuyến đi khi đặt xe uberX,theo xu hướng của các ứng dụng gọi xe, chia sẻ hành trình.

Tủ lạnh Multi Door Samsung tối ưu cho gia đình trẻ

Samsung chính thức đưa dòng tủ lạnh Multi Door (nhiều cửa) với các công nghệ chú trọng về các chế độ làm lạnh bảo quản thực phầm cùng thiết kế mới cho nhiều không gian chứa hơn về Việt Nam.

GrabChat – đặt xe bằng cách nhắn tin

Tính năng GrabChat được tích hợp hoàn toàn miễn phí ngay trên ứng dụng đặt xe Grab, giúp tài xế và khách hàng tìm thấy vị trí của nhau dễ dàng và nhanh chóng hơn, tiết kiệm chi phí gọi điện.