Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore

Một cuộc tấn công từ chối dịch vụ phân tán (DDoS) với lưu lượng lên tới 6 Tbps vừa nhắm vào Gcore - nhà cung cấp dịch vụ hosting và hạ tầng đám mây cho ngành game. Đây là một trong 10 vụ tấn công DDoS lớn nhất từng được ghi nhận từ trước tới nay.

09:23, 20/10/2025

Cuộc tấn công dữ dội trong chưa đầy một phút

Công ty Gcore vừa bị tấn công từ chối dịch vụ phân tán DDoS với lưu lượng khổng lồ, mức đỉnh lên tới 6 terabit mỗi giây (Tbps) và khoảng 5,3 tỷ gói tin mỗi giây, theo thông báo từ hãng bảo mật. Đây là một trong những trận tấn công lớn nhất từng được ghi nhận, nằm trong top 10 những cuộc tấn công DDoS lớn nhất từ trước tới nay.

Cuộc tấn công diễn ra theo hình thức “bùng nổ ngắn nhưng dữ dội”, chỉ kéo dài khoảng 30-45 giây, nhưng lưu lượng khổng lồ ấy đủ gây áp lực cực lớn lên hệ thống. Gcore cho biết họ đã triển khai hơn 210 điểm phân phối lưu lượng toàn cầu (Points of Presence) và có khả năng lọc tới hơn 200 Tbps để chống đỡ đợt tấn công này.

Cuộc tấn công này đã được giảm thiểu thành công, nhưng sự cố phản ánh mục đích tấn công rộng hơn. Tội phạm mạng triển khai các đợt tấn công DDoS ngắn để kiểm tra hệ thống hạ tầng CNTT, khả năng của mạng lưu trữ và năng lực phục hồi của mạng doanh nghiệp.

Dữ liệu từ Gcore cho thấy hơn 51% lưu lượng xấu đến từ Brazil, khoảng 24% từ Hoa Kỳ. Đáng chú ý, cuộc tấn công này trùng khớp với hoạt động của mạng botnet AISURU, được cho là có liên quan đến nhiều vụ tấn công mạng nghiêm trọng gần đây. Quy mô và sự phân bố lưu lượng cho thấy mạng botnet này đã phát triển đáng kể về năng lực, có thể phát động những đợt tấn công cường độ cao trong thời gian cực ngắn, khiến máy chủ bị quá tải và hệ thống tê liệt ngay lập tức.

Tấn công DdoS, một phần của chiến dịch tấn công mạng đa hướng

Dữ liệu của Gcore cũng cho thấy, các cuộc tấn công DdoS đã tăng 41% chỉ trong một quý, trong đó lĩnh vực công nghệ và trò chơi là bị tấn công thường xuyên nhất.

Các chuyên gia cảnh báo,  sự kiện này cho thấy sự thay đổi nguy hiểm trong chiến thuật tấn công mạng, mục đích không chỉ là phá hoại mà còn thăm dò và khai thác điểm yếu trong cơ sở hạ tầng.

Ngày càng có nhiều cuộc tấn công DDoS là một phần của các chiến dịch đa hướng nhằm phát hiện điểm yếu của hệ thống phòng thủ, xâm phạm dữ liệu, cài đặt phần mềm độc hại và các cuộc tấn công ransomware.

Andrey Slastenov, Trưởng phòng An ninh tại Gcore cho biết: "Sự cố này nhấn mạnh sự leo thang cả về quy mô và mức độ tinh vi của những cuộc tấn công DDoS. Nếu không có biện pháp bảo vệ mạnh mẽ và thích ứng, các tổ chức trong lĩnh vực công nghệ, lưu trữ và doanh nghiệp dễ dàng gặp rủi ro và tổn thất nặng nề về tài chính".

Được biết, Gcore là công ty công nghệ có trụ sở tại Luxembourg, chuyên cung cấp dịch vụ điện toán đám mây, mạng phân phối nội dung (CDN), máy chủ biên (edge computing) và bảo vệ an ninh mạng cho nhiều doanh nghiệp và nhà phát triển trò chơi trên toàn cầu. Công ty sở hữu hơn 200 điểm phân phối lưu lượng (PoP) tại nhiều quốc gia, trong đó có cả TP. Hồ Chí Minh, phục vụ hàng triệu người dùng trực tuyến.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm