Tấn công từ chối dịch vụ ở Việt Nam rất yếu

Thứ tư - 07/08/2013 21:18
Hiện khả năng đối phó với các cuộc tấn công từ chối dịch vụ (DDoS) ở Việt Nam là khá thấp.
Tấn công từ chối dịch vụ ở Việt Nam rất yếu

Hiện khả năng đối phó với các cuộc tấn công từ chối dịch vụ (DDoS) ở Việt Nam là khá thấp.

Từ nạn nhân đến ISP đều làm ngơ:

Theo ông Vũ Quốc Khánh, Giám đốc trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) hiện khả năng đối phó với các cuộc tấn công từ chối dịch vụ (DDoS) ở Việt Nam là khá thấp. Không chỉ có "nạn nhân" mà ngay cả các nhà cung cấp dịch vụ Internet (ISP) cũng tỏ ra chậm chễ trong việc ngăn chặn hậu quả.

Ông Khánh cho biết, các cuộc tấn công vào nhiều báo điện tử như Vietnamnet, Tuoitre, Dantri... trong giai đoạn từ tháng 6 đến cuối tháng 7/2013 đã bộc lộ những điểm yếu trong khâu phối hợp giữa VNCERT, ISP và báo điện tử. Qua việc thực hiện ngăn chặn không đồng bộ đã dẫn tới các cuộc tấn công DDoS kéo dài và gây nhiều thiệt hại hơn so với dự tính.

Tấn công từ chối dịch vụ ở Việt Nam rất yếu
Đợt tấn công DDoS vừa qua ảnh hướng lớn tới hoạt động của các báo điện tử

Về vụ tấn công DDoS vừa qua, phía VNCERT cho biết, kẻ chủ trì đã huy động nhiều máy chủ tại các nước khác nhau để tấn công vào Việt Nam. Sau đợt tấn công đầu tiên, tin tặc đã liên tục chuyển từ Đức qua Hà Lan rồi Ucraina để thực hiện 3 đợt tấn công còn lại, thậm chí còn dự trữ cả tên miền để sử dụng cho các cuộc tấn công.

Ngay khi nhận thấy dấu hiệu của các đợt tấn công này, VNCERT đã chủ động liên hệ với các báo điện tử nhưng hầu hết các báo trong đợt tấn công đầu tiên đã không thừa nhận việc mình bị DDoS mà chỉ cho rằng, lưu lượng bị tăng bất thường, có thể tự khắc phục.

Ông Khánh chỉ ra, sự hợp tác không chặt chẽ đó đã dẫn tới việc VNCERT không có điều kiện để sớm lấy được các mẫu mã độc. Cho đến tuần thứ 2, khi báo Tuoitre chính thức mời VNCERT vào cuộc, VNCERT mới có điều kiện lấy được mẫu để sớm phân tích các hành vi tiếp theo mà tin tặc chuẩn bị cho các đợt tấn công sau đó và cố gắng ngăn chặn trước.

Không chỉ có "nạn nhân" tỏ ra chậm chễ mà ngay cả các ISP cũng khá "thờ ơ" trước việc báo mạng bị tấn công DDoS.

VNCERT cho biết, trong đợt tấn công vừa qua, đã gửi công văn đề nghị các ISP cùng đồng loạt chặn IP của các mạng lưới phát tán mã độc để chống tái tấn công, thế nhưng các ISP Việt Nam không thực hiện đồng loạt.

Thậm chí, có những ISP còn không làm việc vào 2 ngày thứ Bẩy và Chủ nhật, phải chờ đến thứ hai mới tiến hành chặn IP của các mạng lưới phát tán mã độc. Điều này đồng nghĩa với việc tác hại của các đợt tấn công đã kéo dài thêm một khoảng thời gian đáng kể.

VNCERT sẽ điều phối khi có sự cố:

Theo nhận định của VNCERT, các cuộc tấn công DDoS có quy mô ngày càng lớn và vô cùng đa dạng về cách thức. Nếu không có biện pháp phòng bị cũng như giải quyết hậu quả kịp thời sẽ gây thiệt hại lớn.

VNCERT kêu gọi các đơn vị có liên quan cần chú trọng hơn tới vấn đề này, đẩy mạnh công tác phối hợp nhằm giảm thiểu hậu quả.

Ông Khánh kể thêm, trong đợt tấn công vừa qua, VNCERT đã phối hợp rất tốt với các CERT ở nước ngoài như Đức, Hà Lan... để ngăn chặn các máy chủ thực hiện tấn công. Tuy nhiên trong nước thì hoàn toàn ngược lại.

Từ đó, VNCERT đề nghị Bộ TT&TT ban hành văn bản yêu cầu các đơn vị có liên quan trong nước phải báo cáo, phối hợp cũng như chịu sự điều phối của VNCERT mỗi khi có sự cố khẩn cấp xảy ra.

Trước nguy cơ tấn công mạng DDoS trên, Bộ trưởng Bộ TT&TT Nguyễn Bắc Son khẳng định, nếu một cuộc tấn công mạng thành công sẽ gây hậu quả khó lường. Vì vậy trong thời gian tới, Bộ TT&TT sẽ tăng cường phối hợp với các cơ quan chức năng, đặc biệt là Bộ Công An nhằm đảm bảo an ninh mạng tại Việt Nam.

Tác giả bài viết: Theo VTC

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Ủng hộ, hỗ trợ và tham gia phát triển NukeViet

1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Tin xem nhiều
Thống kê truy cập
  • Đang truy cập155
  • Máy chủ tìm kiếm2
  • Khách viếng thăm153
  • Hôm nay5,817
  • Tháng hiện tại838,596
  • Tổng lượt truy cập70,624,445
  • Cộng đồng NukeViet vinh dự có 1 đơn vị tập thể và 1 cá nhân nhận bằng khen của Hội tin học Việt Nam

    Ngày 10/01/2021, tại sự kiện mừng sinh nhật lần thứ 9 CLB Phần mềm tự do nguồn mở Việt Nam (VFOSSA), Cộng đồng NukeViet đã có 1 cá nhân và 1 đơn vị tập thể được Hội tin học Việt Nam (VAIP) trao tặng bằng khen. Đây là niềm vinh dự lớn khi những đóng góp xuất sắc của cá nhân và tập thể trong Cộng đồng NukeViet được ghi nhận và vinh danh.
  • Chương trình đào tạo chuyên sâu lập trình viên NukeViet

    Với mục đích mở rộng cộng đồng lập trình yêu thích mã nguồn mở NukeViet. Công ty VINADES chủ quản phần mềm mã nguồn mở đã mở ra chương trình đào tạo lập trình viên online cho những ai yêu thích NukeViet
  • Powtoon phần mềm tạo video sinh động, hấp dẫn

    Powtoon được biết đến là một trong số những công cụ tạo video sinh động, hấp dẫn được nhiều người dùng ưa chuộng. Với thư viện template đa dạng, sinh động giúp bạn tạo nên những video, slide chất lượng cho mình.
  • Olympic Tin học Sinh viên năm 2020 - hạng mục Phần mềm nguồn mở diễn ra thành công tốt đẹp

    Ngày 10/12/2020, Cuộc thi Olympic Tin học Sinh viên toàn quốc năm 2020 (OLP), hạng mục Phần mềm nguồn mở chính thức được diễn ra tại Đại học Cần Thơ. Mã nguồn mở NukeViet vinh dự được lựa chọn làm nội dung thi của hạng mục này. NukeViet Core Team cũng được lựa chọn làm Ban Giám khảo chấm thi.
  • Google font - Làm cho web đẹp hơn, nhanh hơn và mở hơn

    Google font, dự án cung cấp một bộ sưu tập các phông chữ cho các nhà thiết kế web với giấy phép nguồn mở, cách sử dụng trực quan và mạnh mẽ. Cho phép sử dụng online mà không cần tải về và lưu trữ trên hosting của website
  • Bạn có cần nhân viên SEO không?

    Google không sử dụng từ SEOer để chỉ một người làm SEO mà gọi tên công việc và người làm công việc đó đều là SEO. Google mới đây đã có 1 bài phân tích việc một người làm kinh doanh liệu có cần nhân viên SEO không và hướng dẫn cách tuyển chọn nhân viên SEO. Mời các bạn cùng xem!
  • Cẩm nang SEO - Tài liệu chính thức của Google

    Nhiều bạn bỏ tiền học SEO, theo học các khóa SEO tại các trung tâm đào tạo với nhiều tips, tricks, mẹo, bí kíp... rất thiếu căn cứ nhưng lại chưa từng đọc "giáo trình chính thống" mà Google phát hành. Bqgt NukeViet thấy cần phải cho các thành viên cộng đồng NukeViet cái nhìn chính thống về SEO, chúng tôi quyết định cảnh báo các bạn đang bắt đầu bước chân vào lĩnh vực làm SEO nên đọc các tài liệu chính thống của Google trước tiên, vì mọi tips, tricks, mẹo, bí kíp... mà các bạn học bên ngoài chỉ là những thứ không chính thống, có thể bị Google thay thế, thậm chí là "phạt" bất cứ lúc nào.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây