Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore

Một cuộc tấn công từ chối dịch vụ phân tán (DDoS) với lưu lượng lên tới 6 Tbps vừa nhắm vào Gcore - nhà cung cấp dịch vụ hosting và hạ tầng đám mây cho ngành game. Đây là một trong 10 vụ tấn công DDoS lớn nhất từng được ghi nhận từ trước tới nay.

09:23, 20/10/2025

Cuộc tấn công dữ dội trong chưa đầy một phút

Công ty Gcore vừa bị tấn công từ chối dịch vụ phân tán DDoS với lưu lượng khổng lồ, mức đỉnh lên tới 6 terabit mỗi giây (Tbps) và khoảng 5,3 tỷ gói tin mỗi giây, theo thông báo từ hãng bảo mật. Đây là một trong những trận tấn công lớn nhất từng được ghi nhận, nằm trong top 10 những cuộc tấn công DDoS lớn nhất từ trước tới nay.

Cuộc tấn công diễn ra theo hình thức “bùng nổ ngắn nhưng dữ dội”, chỉ kéo dài khoảng 30-45 giây, nhưng lưu lượng khổng lồ ấy đủ gây áp lực cực lớn lên hệ thống. Gcore cho biết họ đã triển khai hơn 210 điểm phân phối lưu lượng toàn cầu (Points of Presence) và có khả năng lọc tới hơn 200 Tbps để chống đỡ đợt tấn công này.

Cuộc tấn công này đã được giảm thiểu thành công, nhưng sự cố phản ánh mục đích tấn công rộng hơn. Tội phạm mạng triển khai các đợt tấn công DDoS ngắn để kiểm tra hệ thống hạ tầng CNTT, khả năng của mạng lưu trữ và năng lực phục hồi của mạng doanh nghiệp.

Dữ liệu từ Gcore cho thấy hơn 51% lưu lượng xấu đến từ Brazil, khoảng 24% từ Hoa Kỳ. Đáng chú ý, cuộc tấn công này trùng khớp với hoạt động của mạng botnet AISURU, được cho là có liên quan đến nhiều vụ tấn công mạng nghiêm trọng gần đây. Quy mô và sự phân bố lưu lượng cho thấy mạng botnet này đã phát triển đáng kể về năng lực, có thể phát động những đợt tấn công cường độ cao trong thời gian cực ngắn, khiến máy chủ bị quá tải và hệ thống tê liệt ngay lập tức.

Tấn công DdoS, một phần của chiến dịch tấn công mạng đa hướng

Dữ liệu của Gcore cũng cho thấy, các cuộc tấn công DdoS đã tăng 41% chỉ trong một quý, trong đó lĩnh vực công nghệ và trò chơi là bị tấn công thường xuyên nhất.

Các chuyên gia cảnh báo,  sự kiện này cho thấy sự thay đổi nguy hiểm trong chiến thuật tấn công mạng, mục đích không chỉ là phá hoại mà còn thăm dò và khai thác điểm yếu trong cơ sở hạ tầng.

Ngày càng có nhiều cuộc tấn công DDoS là một phần của các chiến dịch đa hướng nhằm phát hiện điểm yếu của hệ thống phòng thủ, xâm phạm dữ liệu, cài đặt phần mềm độc hại và các cuộc tấn công ransomware.

Andrey Slastenov, Trưởng phòng An ninh tại Gcore cho biết: "Sự cố này nhấn mạnh sự leo thang cả về quy mô và mức độ tinh vi của những cuộc tấn công DDoS. Nếu không có biện pháp bảo vệ mạnh mẽ và thích ứng, các tổ chức trong lĩnh vực công nghệ, lưu trữ và doanh nghiệp dễ dàng gặp rủi ro và tổn thất nặng nề về tài chính".

Được biết, Gcore là công ty công nghệ có trụ sở tại Luxembourg, chuyên cung cấp dịch vụ điện toán đám mây, mạng phân phối nội dung (CDN), máy chủ biên (edge computing) và bảo vệ an ninh mạng cho nhiều doanh nghiệp và nhà phát triển trò chơi trên toàn cầu. Công ty sở hữu hơn 200 điểm phân phối lưu lượng (PoP) tại nhiều quốc gia, trong đó có cả TP. Hồ Chí Minh, phục vụ hàng triệu người dùng trực tuyến.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Sự bùng nổ FinTech của Ấn Độ khiến ngành tài chính đối mặt với sự gia tăng nhanh chóng các mối đe dọa an ninh mạng
08:25, 19/10/2025

Sự bùng nổ FinTech của Ấn Độ khiến ngành tài chính đối mặt với sự gia tăng nhanh chóng các mối đe dọa an ninh mạng

Sự phát triển với tốc độ chóng mặt của ngành công nghệ tài chính (fintech) Ấn Độ với hơn 10.000 doanh nghiệp và hàng trăm triệu người dùng di động đồng thời khiến những mối đe dọa an ninh mạng ngày càng gia tăng, đòi hỏi quốc gia này phải xác định chiến lược: an ninh mạng là nền tảng cho tăng trưởng bền vững.

Xem thêm
Lực lượng Europol triệt phá hệ thống SIM-box cho thuê số điện thoại phục vụ tội phạm mạng
08:24, 19/10/2025

Lực lượng Europol triệt phá hệ thống SIM-box cho thuê số điện thoại phục vụ tội phạm mạng

Europol phối hợp với cơ quan chức năng nhiều quốc gia châu Âu và tổ chức an ninh mạng Shadowserver Foundation, tiến hành chiến dịch mang mã hiệu SIMCARTEL đã triệt phá một hệ thống SIM-box khổng lồ chuyên cho thuê số điện thoại để thực hiện các hành vi tội phạm trên toàn cầu.

Xem thêm
Tấn công mạng F5: rò rỉ mã nguồn BIG-IP gây nguy hiểm cho hàng trăm nghìn thiết bị kết nối
08:22, 19/10/2025

Tấn công mạng F5: rò rỉ mã nguồn BIG-IP gây nguy hiểm cho hàng trăm nghìn thiết bị kết nối

Công ty an ninh mạng F5 của Mỹ vừa xác nhận bị tin tặc tấn công, đánh cắp mã nguồn sản phẩm BIG-IP cùng thông tin về các lỗ hổng chưa công bố. Vụ xâm nhập được xác định đặc biệt nghiêm trọng, có thể ảnh hưởng tới hàng trăm nghìn thiết bị kết nối internet và nhiều tổ chức cấp nhà nước trên toàn cầu.

Xem thêm
Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn
07:57, 18/10/2025

Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn

Theo Báo cáo Phòng thủ 2025 của Microsoft (Digital Defense Report 2025), tội phạm mạng đang triệt để khai thác Trí tuệ nhân tạo (AI) để phát triển mã độc, phát hiện lỗ hổng nhanh hơn và thực hiện các chiến dịch lừa đảo trực tuyến (phishing) ngày càng tinh vi, khó nhận biết và phát hiện hơn.

Xem thêm
Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số
22:02, 17/10/2025

Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số

Theo ông Trần Huyền Dinh, Chủ nhiệm dự án ChainTracer (VBA), công nghệ blockchain cho phép truy vết dòng tiền ảo trong 36-48 giờ, hỗ trợ cơ quan điều tra bóc tách các vụ lừa đảo tài sản số, lĩnh vực khiến người Việt thiệt hại khoảng 19.000 tỷ đồng mỗi năm, chủ yếu từ mô hình đầu tư ảo.

Xem thêm
Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?
21:54, 17/10/2025

Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?

Công nghệ deepfake đang bùng nổ, kết hợp với hệ thống xác thực sinh trắc học (vân tay, khuôn mặt, giọng nói), đặt ra thách thức lớn cho an ninh số khi giới tội phạm AI tận dụng để giả mạo danh tính và tiến hành lừa đảo.

Xem thêm
Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine
21:48, 17/10/2025

Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine

Hệ thống phát thanh và bảng điện tử tại bốn sân bay ở Mỹ và Canada bất ngờ bị tin tặc chiếm quyền điều khiển, phát đi các thông điệp ủng hộ Palestine, chỉ trích Israel và ám chỉ một vụ “tấn công kiểu 11/9”. Cuộc tấn công cho thấy, ảnh hưởng của xung đột chính trị đang biến không gian mạng thành chiến trường mới.

Xem thêm