Tại sao một nửa nước Mỹ bị đình trệ chỉ vì một cuộc tấn công mạng đơn giản?
Hãy cùng tìm hiểu kỹ hơn về vụ tấn công DDOS cực lớn khiến một nửa nước Mỹ mất internet vào hôm qua 22/10.
Tối hôm qua, Internet trên một nửa nước Mỹ đã bị mất khi các hacker tung ra một cuộc tấn công từ chối dịch vụ trên quy mô lớn (DDoS) nhằm vào các máy chủ của Dyn, một nhà cung cấp DNS lớn tại quốc gia này. Hiện vẫn chưa rõ ai là người thực hiện cuộc tấn công này và tại sao, nhưng sự việc xảy ra cho thấy những trang web lớn có thể bị xóa sổ dễ dàng như thế nào trước các hacker.
Các trang web quan trọng như Twitter, Spotify, Reddit, WIRED và PayPal đều bị mất truy cập trong khoảng thời gian trên. Cho đến nay, vẫn chưa rõ phương pháp mà các hacker sử dụng – ngoại trừ chi tiết rằng đây là một cuộc tấn công DDoS.
DDoS thực chất là phương pháp hack phổ biến nhất được dùng để tấn công một hệ thống đơn lẻ, bằng cách làm nó quá tải bởi các truy vấn máy chủ đến từ hàng loạt máy tính bị nhiễm mã độc và sau đó bị lợi dụng làm “kẻ tiếp tay” cho cuộc tấn công. Trong một cuộc tấn công DDoS, các hacker thường sẽ sử dụng các máy tính bị nhiễm mã độc để tạo ra một trận lụt về lưu lượng truy cập có xuất xứ từ nhiều nguồn khác nhau, có thể lên đến hàng ngàn hoặc hàng trăm ngàn.
Bằng cách sử dụng toàn bộ các máy tính bị nhiễm mã độc, một hacker có thể phá vỡ một cách hiệu quả bất kỳ biện pháp ngăn chặn nào được đặt trên một địa chỉ IP duy nhất. Phương pháp này cũng làm cho người ta khó xác định đâu là một truy vấn hợp lệ so với một truy vấn đến từ kẻ tấn công.
Vào năm 2014, một nhóm hacker có tên Lizard Squad đã sử dụng phương pháp này để làm sập trang PlayStation Network và Xbox Live. Vào năm 2015, một virus trojan có tên gọi XOR DDoS đã giúp những kẻ tấn công tạo ra một mạng botnet mạnh mẽ, có khả năng đánh sập bất kỳ máy chủ hay trang web nào.
Tuy phương thức hoạt động của DDoS rất đơn giản nhưng ngăn chặn chúng lại là một vấn đề cực kỳ khó. Mỗi khi các công ty bảo mật tìm ra cách mới để bảo vệ các công ty như Dyn, những hacker lại tìm ra cách mới để tấn công họ. Tuy nhiên, trong trường hợp tấn công vào hạ tầng DNS, cách tốt nhất để một website tránh bị hạ gục bởi một cuộc tấn công nhắm vào máy chủ host khá đơn giản: Đó là đăng ký trên nhiều máy chủ host khác nhau. Đây được gọi là các DNS dự phòng, và nó có thể là lý do tại sao một số trang web sử dụng DNS của Dyn lại không bị ảnh hưởng.
Trong trường hợp của Dyn, họ đã kiểm soát được tình hình chỉ khoảng một giờ sau khi các vấn đề bắt đầu xảy đến.
Suckhoecuocsong.cm.vn Theo genk
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.