Trung tướng Tô Ân Xô nói về vụ hacker tấn công Báo điện tử VOV
Trung tướng Tô Ân Xô thông tin đây là loại tội phạm công nghệ cao tấn công từ nước ngoài, rất phức tạp, khó xử lý.
Hacker huy động cả “đạo quân” tấn công
Liên quan đến vụ tấn công Báo điện tử VOV, trao đổi với phóng viên, Trung tướng Tô Ân Xô, Chánh Văn phòng Bộ Công cho biết, hiện các cục nghiệp vụ của Bộ đã vào cuộc, đang tiến hành xác minh điều tra làm rõ việc Báo điện tử VOV bị tấn công.
Báo điện tử VOV bị tấn công dồn dập.
Trung tướng nhận định, vụ này, các đối tượng hacker dùng chiến thuật DdoS, huy động hàng trăm nghìn máy để tấn công làm tràn băng thông.
“Các đối tượng huy động cả 'đạo quân' làm tăng băng thông dẫn đến nghẽn mạng, khiến người đọc không truy cập được. Các đối tượng tấn công liên tục, mình không nâng cấp sẽ bị thua”, Trung tướng Tô Ân Xô nói.
Chuyên gia an ninh mạng Phạm Thanh Bình – Công ty N.B cho hay, hiện có rất nhiều phương thức để tấn công vào mạng máy tính của bất cứ cá nhân hay tổ chức nào. Tùy thuộc vào mục đích của hacker mà đối tượng có thể sử dụng các phương thức tấn công khác nhau.
Có một vài phương thức phổ biến được hacker sử dụng như, tấn công bị động (Passive Attack), chặn bắt thông tin hệ thống mạng. Về phương thức này, kẻ tấn công có thể xem xét các hành động tiếp theo, kết quả là các thông tin hoặc dữ liệu sẽ bị rơi vào tay kẻ tấn công mà người dùng không hề biết.
Tấn công rải rác (Distributed attack), sử dụng các phần mềm, mã độc trên phần cứng hoặc phần mềm nhằm mục đích truy cập trái phép các thông tin hoặc truy cập trái phép các chức năng trên hệ thống.
Tấn công nội bộ (Insider attack), thường là người nằm trong hệ thống nội bộ, họ sẽ nghe lén, ăn cắp hoặc phá hoại thông tin, sử dụng các thông tin một cách gian lận hoặc truy cập trái phép các thông tin.
Tấn công Phishing, hacker sẽ điều hướng người dùng tới trang web giả rồi lấy cắp thông tin tài khoản người dùng. Tấn công không tặc, hacker sẽ giành quyền kiểm soát cuộc trò chuyện giữa bạn và người khác.
Tấn công mật khẩu, hacker sẽ phá mật khẩu được lưu trên cơ sở dữ liệu, sử dụng các tập tin chứa các mật khẩu tiềm năng. Khai thác lỗ hổng tấn công, hacker sẽ tìm hiểu về vấn đề bảo mật trên hệ điều hành và khai thác lỗ hổng của chúng.
Theo anh Bình, hacker còn tấn công vào hệ thống quản trị và kiểm soát chung; Tấn công từ chối dịch vụ, với dạng tấn công này, hacker sẽ truy cập hệ thống mạng và gửi các dữ liệu không hợp lý tới các ứng dụng hoặc dịch vụ mạng, làm chấm dứt ứng dụng hoặc dịch vụ này; Tấn công kiểu Man-in-the-middle-attack, hacker sẽ giả mạo danh tính để đọc các tin nhắn của bạn để thu thập thêm thông tin; Tấn công mã khoá, hacker sẽ giành quyền truy cập vào các thông tin liên lạc để giải mã hoặc sửa đổi dữ liệu.
Hacker còn có thể sử dụng các phương thức khác như tấn công trực tiếp, nghe trộm, giả mạo địa chỉ, vô hiệu hoá chức năng của hệ thống hay tấn công vào yếu tố con người.
Các đối tượng tấn công cả trên Fanpage của VOV.
Phương án đối phó, ngăn chặn
Trong khi đó, chuyên gia công nghệ Vũ Huy Hoàng đánh giá, Báo điện tử VOV bị tấn công DdoS, một phương thức tấn công truyền thống mà các hacker hay sử dụng.
Mục đích tấn công DdoS làm từ chối dịch vụ phân tán, gây sụp đổ cả một hệ thống máy chủ trực tuyến.
Hiện nay có rất nhiều kiểu tấn công DdoS, phổ biến nhất là 25 phương thức: NTP Flood, Fraggle Attack, SYN-ACK Flood, SYN-ACK Flood, ACK & PUSH ACK Flood, Fragmented ACK Flood, Spoofed Session Flood, UDP Flood, DNS Flood, VoIP Flood, SYN Flood, CHARGEN Flood, SSDP Flood, SSDP Flood, SNMP Flood, HTTP Flood, Recursive HTTP GET Flood, ICMP Flood, Misused Application Attack, IP Null Attack, Smurf Attack, LAND attack Ping of Death Attack, Slowloris, Low Orbit Ion Cannon, High Orbit Ion Cannon, ReDoS.
"Bên cạnh nhiều phương thức tấn công DdoS cũng có rất nhiều cách để có thể ngăn chặn cuộc tấn công DdoS. Nếu có thể xác định địa chỉ IP của máy tính thực hiện tấn công thì có thể tạo một ACL (danh sách quản lý truy cập) trong tường lửa để chặn các IP này, thậm chỉ có thể chặn IP của cả 1 quốc gia trong trường hợp cần thiết.
Ngoài ta còn có thể giám sát lượng truy cập để có thể phát hiện các vụ tấn công DdoS nhỏ mà hacker vẫn dùng để kiểm tra thử năng lực của mạng lưới trước khi tổng tấn công.
Chính vì thế, giải pháp quản trị, người dùng nên mua thêm băng thông, thiết lập nhiều server và dùng các giải pháp cân bằng", ông Hoàng nói.
Vẫn theo ông Hoàng, một vài phương thức ngăn chặn khác có thể kể đến như tối ưu server website để có thể tiếp nhận nhiều người truy cập hơn, thiết lập các tính năng chống giả mạo IP trong tường lửa, chặn ICMP của router hoặc thuê dịch vụ chống tấn công DdoS uy tín.
Tuy nhiên, để ngăn chặn tội phạm công nghệ cao tấn công từ nước ngoài rất khó khăn và tốn kém.
Trước đó, từ trưa ngày 12/6 đến chiều 13/6, website Báo điện tử VOV liên tục bị tấn công từ chối dịch vụ khiến một số thời điểm bạn đọc không thể truy cập.
Các cuộc tấn công vẫn diễn ra những ngày sau đó nhưng với sự hỗ trợ các đơn vị liên quan, Báo Điện tử VOV vẫn hoạt động bình thường.
Theo Vietnamnet
-
53 phút trướcCác đối tượng liên quan đến việc mua bán, ép các thiếu nữ làm tiếp viên quán karaoke và giữ người trái pháp luật ở Cần Thơ vừa bị tòa phạt tù.
-
1 giờ trướcCần tiền tiêu, Mai Văn Quang mang theo dao nhọn, loanh quanh ở khu vực cầu đi bộ ở Hà Nội, tìm người dân sơ hở để cướp tài sản.
-
1 giờ trướcVận chuyển 30 bánh heroin, 18kg thuốc lắc, 21kg ketamin, 20kg ma túy tổng hợp dạng đá từ Lào qua Việt Nam, 2 đối tượng người Lào vừa lĩnh án tử.
-
2 giờ trướcBị cáo Trương Mỹ Lan cho biết quan hệ làm ăn với Tập đoàn Tuần Châu Quảng Ninh của ông Đào Hồng Tuyển từ năm 2016, và hai bên đã có giao dịch mua bán cổ phần, dự án bất động sản.
-
5 giờ trướcNửa đêm, Nguyễn Văn Đoan cảm thấy bực tức vì bị ông C. nhiều lần chửi nên đã nảy sinh ý định phóng hoả, đốt nhà ông này để trả thù.
-
6 giờ trướcLực lượng Cảnh sát PCCC&CNCH Công an TP Hà Nội đã giải cứu 2 người bị mắc kẹt trong ngôi nhà đang cháy ở quận Long Biên.
-
7 giờ trước8 tài sản đang nằm trong 1.121 mã tài sản của bà Trương Mỹ Lan bị kê biên, con trai “chúa đảo” Tuần Châu đề nghị toà phúc thẩm loại bỏ các tài sản này ra khỏi vụ án hình sự để cho các bên khởi kiện bằng vụ án dân sự.
-
7 giờ trướcCông an tỉnh Hà Giang bắt đối tượng Vương Văn Thiêng (37 tuổi, trú xã Tân Tiến, huyện Hoàng Su Phì) vì hành vi giết người.
-
10 giờ trướcCông an đã bắt nhóm thanh thiếu niên điều khiển xe máy trên đường với tốc độ cao, hò hét và kéo lê các tuýp sắt hàn dao phóng lợn xuống đường gây khiếp sợ cho người dân.
-
10 giờ trướcTin và làm theo kẻ tự xưng là công an, bà L. ở Hà Nội đã cài đặt phần mềm dịch vụ công giả mạo nhằm đồng bộ dữ liệu dân cư cho con và quét nhận diện khuôn mặt trên điện thoại, để rồi bị lừa hơn 100 triệu đồng.
-
11 giờ trướcDo số lượng hài cốt nhiều, đơn vị thi công phải di chuyển sang khu vực vườn hoa trước cửa Trường Đại học Công Đoàn (Hà Nội) để tiếp tục thu gom. Cơ quan chức năng đã tạm dừng thu gom vì hết tiểu.
-
11 giờ trướcKhi đang nằm võng ở quán cà phê để nghỉ ngơi, ông Toàn bị bạn mang dao chém tới tấp, hậu quả đứt lìa ngón tay.
-
12 giờ trướcLãnh đạo UBND xã Mai Đình (huyện Sóc Sơn, Hà Nội) cho biết, cơ quan công an đang điều tra, làm rõ nguyên nhân vụ thanh niên cướp ô tô, đánh chết người xảy ra trên địa bàn.
-
12 giờ trướcDự báo thời tiết 22/11/2024, các tỉnh từ Quảng Trị đến Bình Định có mưa to đến rất to trong hôm nay và ngày mai, cục bộ có nơi mưa trên 300mm. Bắc Bộ và Thanh Hóa rét về đêm và sáng sớm.
-
14 giờ trướcTheo dự báo thời tiết, trước khi đón đợt không khí lạnh tăng cường vào ngày 25 và 27/11, Hà Nội và miền Bắc tiếp tục tái diễn kiểu thời tiết lạnh về đêm và sáng, trưa chiều nắng hanh.
-
1 ngày trướcNgày 21/11, lãnh đạo UBND xã Krông Năng (huyện Krông Pa, Gia Lai) xác nhận, có vụ việc một em bé 4 tuổi nghi bị gã đàn ông hàng xóm xâm hại. Cơ quan chức năng đang xác minh, làm rõ.
-
1 ngày trướcQuá trình cải tạo đường và hệ thống thoát nước ngõ 167 Tây Sơn (quận Đống Đa, Hà Nội), lực lượng công nhân đã phát hiện gần 150 bộ hài cốt nằm ở độ sâu gần 1m.
-
1 ngày trướcBị tuyên phạt chung thân vì liên quan tới vụ Vạn Thịnh Phát, cựu cục trưởng Đỗ Thị Nhàn mong được xem xét thêm những tình tiết giảm nhẹ mới để có thể sớm trở về với gia đình và điều trị bệnh.
-
1 ngày trướcMột người đàn ông được phát hiện đã tử vong trong tư thế treo cổ tại nghĩa trang phường Chi Lăng, TP Pleiku (tỉnh Gia Lai), cạnh ngôi mộ của người cha.
-
1 ngày trướcLực lượng chức năng tỉnh Thừa Thiên Huế đang triển khai tìm kiếm 2 người mất tích do xe rác rơi xuống sông.
Tin tức mới nhất
-
1 giờ trước
-
1 giờ trước
Hay nhất 2sao
-
10 ngày trước
-
11 ngày trước