Hiển thị các bài đăng có nhãn Tấn công mạng. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Tấn công mạng. Hiển thị tất cả bài đăng

Thứ Hai, 15 tháng 7, 2013

Theo ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng Bkav, do hạ tầng của các website Việt Nam manh mún nên nếu xảy ra chiến tranh mạng như tấn công từ chối dịch vụ (DDoS)… thì phần lớn các website sẽ khó chống đỡ và bị “tê liệt”.

Nếu xảy ra chiến tranh mạng ở Việt Nam, phần lớn các trang web hiện nay sẽ khó chống đỡ và rơi vào trạng thái "tê liệt"
Nếu xảy ra chiến tranh mạng ở Việt Nam, phần lớn các trang web hiện nay sẽ khó chống đỡ và rơi vào trạng thái "tê liệt"


Trước tình trạng một số trang báo điện tử bị tấn công với quy mô lớn và thống kê của Bkav cho thấy trung bình 1 tuần Việt Nam có khoảng 1-2 cuộc tấn công DDoS, nhiều ý kiến đã lo ngại về khả năng chống đỡ của các website Việt Nam khi xảy ra chiến tranh mạng. Đối với vấn đề này, ông Đức cho biết, không phải công ty, tổ chức nào cũng có thể sở hữu ngay một hạ tầng đủ mạnh để phòng chống các cuộc tấn công DDoS vì chi phí đầu tư tương đối tốn kém. Chưa kể đến việc từng đơn vị “mạnh ai người nấy đầu tư” sẽ tạo ra sự manh mún. Chính vì thế, nếu xảy ra chiến tranh mạng với các cuộc tấn công DDoS quy mô lớn nhắm vào những website quan trọng ở Việt Nam thì chắc chắn rất khó chống đỡ.

Ông Đức cho biết, Hàn Quốc phải thành lập một trung tâm xử lý tấn công DDoS (DDoS Boongke) để phục vụ cho nhiều doanh nghiệp thay vì để mỗi đơn vị tự xây dựng. Trung tâm đó bao gồm các hệ thống máy chủ với một hạ tầng băng thông cực lớn. “Khi một website bị tấn công DDoS, người ta sẽ điều phối để tất cả các lưu lượng tấn công DDoS đi qua trung tâm xử lý DDoS (phân loại các địa chỉ IP, chống đỡ DDoS) và “trả về” website các truy cập thông thường”, ông Đức nói.

Nhờ đó, trong những cuộc tấn công DDoS vào các website của Hàn Quốc, hệ thống xử lý DDoS này của Chính phủ Hàn Quốc đã giúp ngăn chặn, phòng chống tương đối tốt. Ngoài ra, trên thế giới cũng có một số doanh nghiệp tự xây dựng trung tâm tương tự và cung cấp các gói cước dịch vụ phòng chống DDoS.

Theo ông Đức, Việt Nam cũng cần một trung tâm datacenter với băng thông cực lớn nhằm chống đỡ các cuộc tấn công DDoS. Khi đó, thay vì các cuộc tấn công DDoS nhắm trực tiếp vào 1 website thì giờ sẽ được thông qua trung tâm xử lý DDoS trước nhằm phân loại các truy vấn. Việc đầu tư tập trung vào một hệ thống và phục vụ nhiều đơn vị sẽ giúp tăng cường sức mạnh cho hệ thống phòng chống DDoS và giảm thiểu chi phí đầu tư thay vì để từng đơn vị tự xây dựng. “Do các nước đều đã lên kế hoạch xây dựng các trung tâm như vậy nên nếu Việt Nam càng chậm triển khai sẽ càng khó chống đỡ khi xảy ra chiến tranh mạng”, ông Đức nhấn mạnh.

(Tincongnghe)

Thứ Sáu, 5 tháng 7, 2013

Tình trạng truy cập khó khăn vào các trang báo mạng như Dân trí, Vietnamnet, Tuổi trẻ… trong 3 ngày gần đây khiến dân mạng đoán rằng họ bị tấn công DDos.

DDos (Distributed Denial Of Service) là kiểu tấn công làm cho mục tiêu là các trang web, dịch vụ trực tuyến, trở nên quá tải.
Người dùng sẽ gặp khó khăn, hay thậm chí không thể truy cập vào các trang web, dịch vụ này. Dân mạng đang bàn tán khả năng các trang báo mạng bị tấn công DDOS.
Độc giả khó khăn hoặc không thể truy cập vào các trang báo mạng lớn của Việt Nam như Dantri.com.vn, Tuoitre.vn, Vietnamnet.vn trong một vài ngày gần đây.
Trong ảnh là cảnh chụp màn hình (lỗi “The service is unavailable”) khi truy cập vào Tuoitre.vn.
Dân mạng cũng thử thay đổi các trình duyệt để thử truy cập vào các trang báo mạng
Cập nhật trong khoảng từ 10 – 11 giờ sáng ngày 5/7, khi truy cập vào các trang Vietnamnet, Tuổi trẻ… người dùng vẫn gặp thông báo lỗi “The service is unavailable”. Với báo Dân trí, tuy việc truy cập không bị chặn đứng nhưng tốc độ truy cập lại rất chậm. Những tình trạng này có thể thay đổi, khác nhau khi người dùng truy cập dựa trên các mạng nền, phương tiện và tại các địa điểm, vị trí địa lý khác nhau. Việc truy cập Dân trí mất rất nhiều thời gian.
Nhiều cư dân mạng liên tục "đoán già đoán non" về nguyên nhân khó hoặc không truy cập được vào nhiều báo mạng này trên các mạng, phương tiện và địa điểm truy cập khác nhau.
Vietnamnet cũng gặp tình trạng tương tự Dân trí.
Đầu năm 2011, Vietnamnet cũng từng bị thiệt hại do DDOS tấn công, khi số lượng kết nối tại cùng một thời điểm lên đến con số hàng trăm ngàn. Hiện vẫn chưa có giải pháp ngăn chặn triệt để DDos, chỉ có thể hạn chế phần nào thiệt hại hay giảm bớt cường độ tấn công.
(Kienthuc)

Thứ Hai, 15 tháng 4, 2013

Giao diện website Thông tấn xã Philippines sau khi bị hacked

Ngày 14/4, website của cơ quan Thông tấn nhà nước Philippines đã bị một nhóm hacker giấu mặt tấn công và thay đổi giao diện trang chủ (de-face). Những thông tin để lại cho biết, thủ phạm tự xưng là nhóm hacker Trung Quốc. Dù vụ việc chỉ xảy ra trong một khoảng thời gian ngắn và Cơ quan thông tấn Philippines đã phục hồi được hoạt động bình thường của website nhưng sự việc này cũng đã để lại những sự lo ngại sâu sắc.

Khi bị tấn công vào sáng sớm ngày 14/4, toàn bộ giao diện trang chủ của website (tại địa chỉ: www.pna.gov.ph) đã bị chuyển sang màu đen với hình ảnh lá cờ Trung Quốc ở phía góc trên bên trái và kèm theo đó là thông điệp tự xưng là của nhóm tin tặc có tên “Bóng quỷ dữ”:

"China Hacker EvilShadow Team
We are evil shadow
We are the team
We have our own dignity
China Hacker Lxxker
mail:9718692@qq.com"

Chưa rõ động cơ đằng sau vụ tấn công này là gì nhưng theo một số quan chức Philippines, có thể hacker Trung Quốc muốn trả đũa vụ một số ngư dân nước này bị Philippines bắt giam và truy tố vì tội xâm phạm lãnh hải trái phép, đánh bắt cá trong vùng bảo tồn bãi san hô Tubbataha được UNESCO công nhận là “Di sản thiên nhiên thế giới”, thậm chí còn bị mắc cạn và hủy hoại quần thể san hô ở đó.

Đây không phải lần đầu tiên cơ quan thông tấn nhà nước Philippines trở thành nạn nhân của tin tặc Trung Quốc. Hồi tháng 5/2012, đã có ít nhất 2 lần website của PNA bị hacker Trung Quốc tấn công, thay đổi giao diện và để lại những lời đe dọa liên quan đến việc tranh chấp chủ quyền đối với bãi cạn Scarborough giữa Philippines và Trung Quốc.

Cũng trong năm 2012, hàng chục website của các cơ quan thuộc chính phủ, website của các trường Đại học và tờ báo lớn của Philippines đã bị hacker tấn công nhằm dằn mặt trước sự kiên quyết không lùi bước của Philippines trước những hành động lấn chiếm, sử dụng vũ lực của Trung Quốc để tranh đoạt quyền kiểm soát các bãi cạn và vùng biển thuộc khu vực Biển Đông.

Lam Giang 
(Infonet)

Thứ Hai, 25 tháng 3, 2013


Các chuyên gia an ninh Hàn Quốc cho rằng Triều Tiên đang huấn luyện một đội 'chiến binh số' mạnh không kém gì Hàn Quốc và Trung Quốc, cho dù kinh tế và cơ sở hạ tầng của Bình Nhưỡng còn nhiều hạn chế.

Cố lãnh đạo Kim Jong-il (đeo kính râm) làm việc với các chuyên gia máy tính hồi năm 2009 - Ảnh: Reuters
Cố lãnh đạo Kim Jong-il (đeo kính râm) làm việc với các chuyên gia máy tính hồi năm 2009 - Ảnh: Reuters

Một số chuyên gia cho rằng khó có thể một quốc gia khó khăn về kinh tế và điều kiện internet ngặt nghèo như Triều Tiên có thể đe dọa được mạng lưới liên lạc phát triển của Hàn Quốc - quốc gia được coi là một trong những nước dẫn đầu về viễn thông toàn cầu.

Theo ngân hàng Hàn Quốc tại Seoul, thu nhập bình quân trên đầu người tại Triều Tiên năm 2011 là 1.190 USD, còn tại Hàn Quốc là 22.200 USD.

Nhưng trong những năm qua, Triều Tiên đã đầu tư một lượng tiền lớn vào khoa học và công nghệ. Minh chứng thấy rõ nhất kết quả phóng tên lửa và thử nghiệm hạt nhân thành công của Triều Tiên hồi tháng 12 năm ngoái và tháng Hai vừa qua.

Quảng trường Kim Nhật Thành tại Bình Nhưỡng.
Quảng trường Kim Nhật Thành tại Bình Nhưỡng.

"IT" (Công nghệ thông tin) trở thành một từ thông dụng ở Triều Tiên. Bình Nhưỡng đã phát triển một hệ thống vận hành của riêng mình, với tên gọi là "Ngôi sao đỏ".

Triều Tiên cũng khuyến khích giới tinh hoa sử dụng các loại máy tính bảng sản xuất ở Trung Quốc cho thị trường Triều Tiên.

Các nhóm phát triển phần mềm xây dựng nên các phần mềm thông minh và đa dạng, từ việc soạn nhạc cho tới hướng dẫn cách làm bếp.

Tuy nhiên, Mỹ và Hàn Quốc cho rằng Triều Tiên có hàng ngàn tin tặc được huấn luyện để thực hiện các cuộc chiến tranh số, và các kỹ năng tấn công trên mạng của họ cũng giỏi ngang bằng hoặc thậm chí còn hơn cả ở Trung Quốc và Hàn Quốc.

"Phần bổ sung mới nhất cho kho vũ khí không đối xứng của Triều Tiên chính là tiềm lực chiến trang mạng ngày càng tăng" - James Thurman, chỉ huy trưởng lực lượng của Mỹ tại Hàn Quốc nói với các nhà lập pháp của Mỹ từ tháng 3/2012.

Ông này còn nói thêm rằng "Triều Tiên cho triển khai các hacker máy tính tinh vi đã được huấn luyện để tiến hành các cuộc tấn công mạng và thâm nhập vào mạng lưới" của Mỹ và Hàn Quốc.

Năm 2010, cựu lãnh đạo Tình báo Quốc gia của Hàn Quốc là Won Sei-hoon nói rằng con số hacker chuyên nghiệp trong đơn vị chiến tranh số của Triều Tiên là 1000 người.

Một chuyên gia là Kim Heung-kwang nói rằng ông từng huấn luyện cho các hacker tương lai tại một trường đại học ở thành phố công nghiệp Hamhung của Triều Tiên suốt hai thập kỷ, trước khi ông bỏ trốn năm 2003.

Ông này nói rằng các sinh viên Triều Tiên được tuyển dụng vào các trường khoa học hàng đầu của đất nước để trở thành 'các chiến binh số'. Những 'chiến binh số' tương lai còn được gửi đi học ở Trung Quốc và Nga.

Năm 2009, cố lãnh đạo Kim Jong Il còn yêu cầu 'bộ chỉ huy số' của Bình Nhưỡng mở rộng quân số lên 3000 hacker. Mệnh lệnh này của cố lãnh đạo Kim được lưu trong tài liệu của chính phủ trong năm đó, tuy nhiên, chưa ai xác minh được tính chính xác của tài liệu này một cách độc lập.

Kim Heung-kwang sống ở Seoul từ năm 2004, ông cho rằng kể từ thời điểm đó, có rất nhiều hacker mới được tuyển dụng và một số còn được đưa sang Trung Quốc để hoạt động.

Kim Heung-kwang còn khẳng định rằng "Triều Tiên có khả năng gửi các phần mềm độc hại tới các máy tính cá nhân, máy chủ hoặc các mạng lưới để tấn công kiểu DDOS" (tấn công từ chối dịch vụ). "Mục tiêu của họ là Mỹ và Hàn Quốc".

Người sáng lập của Interhack Corp C. Matthew Curtin cho rằng với Triều Tiên thì việc mở rộng chiến tranh sang không gian số bằng cách phát triển các mã độc rải vào máy tính sẽ rẻ hơn và nhanh hơn là xây dựng các thiết bị hạt nhân hoặc vũ khí hủy diệt.

Thế giới trên mạng cho phép người tấn công không lộ danh tính vì rất dễ làm giả địa chỉ IP và phá hủy các bằng chứng làm lộ diện hacker.

Thurman nói rằng các cuộc tấn công kiểu này rất 'lý tưởng' cho Triều Tiên vì chúng có thể được triển khai mà không ai biết.

Các quan chức Triều Tiên phủ nhận hầu hế các cáo buộc tấn công mạng, nhưng Bình Nhưỡng không đưa ra bình luận nào về hầu hết các cuộc tấn công gần đây ở Hàn Quốc.

"Triều Tiên không có gì để mất trong một cuộc chiến số" - Kim Seeongjoo, giáo sư khoa Quốc phòng Số tại đại Học Hàn Quốc, nói.

"Ngay cả khi Triều Tiên chính là tác giả các cuộc tấn công vừa qua, thì Hàn Quốc cũng không có mục tiêu nào để trả đũa" - ông Kim Seeongjoo nói.

32.000 máy tính và các máy chủ của ba kênh truyền hình Hàn Quốc và ba ngân hàng đã bị cắt đứt liên lạc và hoạt động kinh doanh trong vụ tấn công gần đây nhất cách đây vài ngày.

Hàn Quốc không có bất kỳ bằng chứng nào cho thấy Triều Tiên đứng sau các cuộc tấn công này. Một số phần mềm độc hại được phát hiện có dấu vết từ máy tính ở Seoul, một số có nguồn gốc từ Mỹ, các quốc gia châu Âu, Trung Quốc.

Năm 2009, Hàn Quốc cho rằng sáu cuộc tấn công nhằm vào Seoul khi đó xuất phát từ Triều Tiên.

Lê Thu (theo AP)

Total Pageviews

Được tạo bởi Blogger.

Popular Posts