Cảnh báo: Các cuộc tấn công DDoS siêu lớn đang tăng mạnh

Cloudflare hãng bảo mật Internet hàng đầu vừa cảnh báo trong báo cáo quý 2/2025 về các cuộc tấn công DDoS siêu lớn đang tăng mạnh, cả về tần suất lẫn quy mô. Việt Nam nằm trong nhóm quốc gia bị nhắm mục tiêu nhiều nhất, với đỉnh điểm một cuộc tấn công lên tới 7,3 Tbps trong 45 giây.

07:58, 19/07/2025

Cloudflare hôm thứ Ba cho biết họ đã giảm thiểu 7,3 triệu cuộc tấn công từ chối dịch vụ phân tán (DDoS) trong quý 2 năm 2025, một sự sụt giảm đáng kể so với 20,5 triệu cuộc tấn công DDoS mà họ đã chống đỡ trong quý trước.

 

"Nhìn chung, trong quý 2 năm 2025, các cuộc tấn công DDoS siêu lớn đã tăng vọt", Omer Yoachimik và Jorge Pacheco cho biết. "Cloudflare đã chặn hơn 6.500 cuộc tấn công DDoS siêu lớn, trung bình có tới 71 cuộc mỗi ngày".

Trong quý 1 năm 2025, công ty cho biết một chiến dịch kéo dài 18 ngày liên tục chống lại cơ sở hạ tầng của chính họ và các cơ sở hạ tầng quan trọng khác được Cloudflare bảo vệ đã gây ra 13,5 triệu trong số các cuộc tấn công được ghi nhận trong khoảng thời gian đó. Tổng cộng, Cloudflare đã chặn gần 28 triệu cuộc tấn công DDoS, vượt qua số lượng cuộc tấn công mà họ đã giảm thiểu trong cả năm 2024.

Điểm đáng chú ý trong các cuộc tấn công của quý 2 năm 2025 là một cuộc tấn công DDoS kinh hoàng đạt đỉnh 7,3 terabit mỗi giây (Tbps) và 4,8 tỷ gói mỗi giây (Bpps) trong vòng 45 giây.

Các đợt tăng lưu lượng lớn như thế này thường gây chú ý nhưng điều thường bị bỏ qua là cách kẻ tấn công hiện đang kết hợp chúng với các cuộc thăm dò nhỏ hơn, có mục tiêu. Thay vì chỉ áp đảo hệ thống bằng vũ lực, chúng kết hợp các cuộc tấn công quy mô lớn với các cuộc quét âm thầm để tìm ra điểm yếu và lách qua các hệ thống phòng thủ được xây dựng để chặn những mối đe dọa rõ ràng.

Các xu hướng tấn công

Các cuộc tấn công DDoS Lớp 3/Lớp 4 (L3/4) giảm 81% so với quý trước xuống còn 3,2 triệu, trong khi các cuộc tấn công HTTP DDoS tăng 9% lên 4,1 triệu. Hơn 70% các cuộc tấn công HTTP DDoS bắt nguồn từ các botnet đã biết. Các vector tấn công L3/4 phổ biến nhất là các cuộc tấn công lũ lụt được thực hiện qua giao thức DNS, TCP SYN và UDP.

Các nhà cung cấp dịch vụ viễn thông và nhà mạng nằm trong số những đối tượng bị nhắm mục tiêu nhiều nhất, tiếp theo là các lĩnh vực Internet, dịch vụ CNTT, trò chơi và cờ bạc.

Trung Quốc, Brazil, Đức, Ấn Độ, Hàn Quốc, Thổ Nhĩ Kỳ, Hong Kong, Việt Nam, Nga và Azerbaijan nổi lên là những địa điểm bị tấn công nhiều nhất dựa trên quốc gia thanh toán của khách hàng Cloudflare. Indonesia, Singapore, Hong Kong, Argentina và Ukraine là năm nguồn hàng đầu của các cuộc tấn công DDoS.

Công ty cơ sở hạ tầng web và bảo mật cũng tiết lộ rằng số lượng các cuộc tấn công DDoS siêu lớn vượt quá 100 triệu gói mỗi giây (pps) đã tăng 592% so với quý trước.

Tấn công DDoS tống tiền và mối đe dọa DemonBot

Một khía cạnh quan trọng khác là sự gia tăng 68% trong các cuộc tấn công DDoS tống tiền, xảy ra khi các tác nhân độc hại cố gắng tống tiền một tổ chức bằng cách đe dọa tấn công DDoS. Nó cũng bao gồm các kịch bản mà các cuộc tấn công được thực hiện và một khoản tiền chuộc được yêu cầu để ngăn chặn việc tái diễn.

"Mặc dù phần lớn các cuộc tấn công DDoS có quy mô nhỏ, nhưng các cuộc tấn công DDoS siêu lớn đang gia tăng về quy mô và tần suất", Cloudflare cho biết. "Sáu trong số 100 cuộc tấn công HTTP DDoS vượt quá 1 triệu yêu cầu mỗi giây (rps), và 5 trong số 10.000 cuộc tấn công DDoS L3/4 vượt quá 1 Tbps, mức tăng 1.150% so với quý trước".

Công ty cũng đã kêu gọi chú ý đến một biến thể botnet có tên DemonBot lây nhiễm các hệ thống dựa trên Linux, chủ yếu là các thiết bị IoT không an toàn, thông qua các cổng mở hoặc thông tin đăng nhập yếu để biến chúng thành một botnet DDoS có thể thực hiện các cuộc tấn công lũ lụt UDP, TCP và lớp ứng dụng.

"Các cuộc tấn công thường được điều khiển bằng lệnh và kiểm soát (C2) và có thể tạo ra lưu lượng lớn đáng kể, thường nhắm vào các dịch vụ trò chơi, lưu trữ hoặc doanh nghiệp", công ty nói thêm. "Để tránh lây nhiễm, hãy tận dụng phần mềm chống vi-rút và lọc miền".

Các vector lây nhiễm như những gì DemonBot khai thác làm nổi bật những thách thức rộng lớn hơn với việc tiếp xúc IoT không an toàn, thông tin đăng nhập SSH yếu và firmware lỗi thời những chủ đề phổ biến trong sự gia tăng botnet DDoS.

Các chiến lược tấn công liên quan, như phản chiếu TCP, khuếch đại DNS và né tránh lớp bùng nổ, ngày càng được thảo luận trong các báo cáo về mối đe dọa lớp ứng dụng và phân tích bảo mật API của Cloudflare.

Thu Uyên

Bình luận

Tin bài khác

Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE
13:29, 18/07/2025

Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE

Sàn giao dịch tiền điện tử BigONE tiết lộ rằng, tin tặc đã đánh cắp nhiều tài sản kỹ thuật số có trị giá lên tới 27 triệu đô la trong một cuộc tấn công mới đây.

Xem thêm
Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính
11:17, 18/07/2025

Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính

Khi các cuộc tấn công ngày càng gây thiệt hại lớn hơn và các yêu cầu pháp lý ngày càng gắt gao hơn, khoảng cách giữa rủi ro kỹ thuật và trách nhiệm kinh doanh đang nhanh chóng thu hẹp lại.

Xem thêm
Thủ tướng chấn chỉnh tình trạng 'cò giấy tờ' tại trung tâm hành chính công
09:48, 18/07/2025

Thủ tướng chấn chỉnh tình trạng 'cò giấy tờ' tại trung tâm hành chính công

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 111/CĐ-TTg ngày 17/7/2025 yêu cầu các bộ ngành, địa phương tập trung tháo gỡ khó khăn, vướng mắc trong thực hiện thủ tục hành chính, chuyển đổi số giai đoạn đầu vận hành mô hình tổ chức chính quyền địa phương 02 cấp.

Xem thêm
Cần phát triển nền công nghiệp an ninh cho dân sinh, quốc phòng và an ninh
09:10, 18/07/2025

Cần phát triển nền công nghiệp an ninh cho dân sinh, quốc phòng và an ninh

"Không chỉ để sẵn sàng chiến đấu, công nghiệp an ninh phải phục vụ dân sinh”, Đại tướng Lương Tam Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an, Chủ tịch Hiệp hội An ninh mạng quốc gia nhấn mạnh yêu cầu tự chủ công nghệ không chỉ vì an ninh mà vì đời sống thường nhật của người dân.

Xem thêm
Qantas nhanh chóng hành động sau khi bị tấn công mạng
09:26, 18/07/2025

Qantas nhanh chóng hành động sau khi bị tấn công mạng

Qantas đã khởi động một nỗ lực mới nhằm bảo vệ dữ liệu của hàng triệu khách hàng bị ảnh hưởng bởi một cuộc tấn công mạng. Hãng hàng không này đã nộp đơn lên tòa án với mục đích ngăn chặn dữ liệu cá nhân của 5,7 triệu khách hàng - vốn đã bị xâm phạm sau vụ tấn công không bị truy cập hoặc phát tán ra bên ngoài.

Xem thêm
Cảnh báo chiêu trò bán xe giá rẻ trên mạng xã hội
11:05, 18/07/2025

Cảnh báo chiêu trò bán xe giá rẻ trên mạng xã hội

Mới đây, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Cao Bằng) đã kịp thời phát hiện và ngăn chặn một vụ lừa đảo chiếm đoạt tài sản qua mạng, đồng thời phát đi cảnh báo về thủ đoạn mua bán xe giá rẻ đang diễn ra phổ biến trên mạng xã hội.

Xem thêm
Chiêu trò lừa đảo mới: Gọi điện “đồng bộ giấy tờ”, rút sạch tài khoản nạn nhân
09:47, 18/07/2025

Chiêu trò lừa đảo mới: Gọi điện “đồng bộ giấy tờ”, rút sạch tài khoản nạn nhân

Với thủ đoạn tinh vi giả danh lực lượng chức năng và lợi dụng nhu cầu cập nhật thông tin cá nhân trên ứng dụng định danh điện tử quốc gia VNeID, các đối tượng lừa đảo đã chiếm đoạt số tiền lớn từ người dân trên địa bàn TP Đà Nẵng.

Xem thêm