VNCERT "kêu" chống DDoS, ISP bất tuân

Thứ hai, 05/08/2013 14:04

Đợt tấn công vào các báo điện tử gần đây chỉ là một dạng thử nghiệm tấn công nhưng việc chống đỡ bộc lộ một số bất cập như sự chủ quan, bất hợp tác của các đơn vị bị tấn công, và sự bất tuân lệnh điều phối từ VNCERT của 1 số ISP.

Tại cuộc họp giao ban quản lý Nhà nước tháng 7-2013 của Bộ TT&TT diễn ra sáng nay, 5-8-2013, ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã lên tiếng cảnh báo về khả năng đối phó khi có các cuộc tấn công từ chối dịch vụ DDoS diện rộng vào các hệ thống máy tính tại Việt Nam.
Vụ tấn công DDoS vào các báo điện tử là 1 dạng thử nghiệm tấn công rất nguy hiểm, có thể ảnh hưởng trên diện rộng nếu các tin tặc chuyển hướng tấn công vào các trang web hoặc hệ thống cung cấp dịch vụ trên mạng khác. Ảnh minh họa. Nguồn: VNCERT. 
 
Ông Khánh chia sẻ một số thông tin đáng chú ý liên quan tới vụ tấn công DDoS vào các báo điện tử như Tuổi Trẻ, Dân Trí, Vietnamnet,… kéo dài từ cuối tháng 6 đến gần hết tháng 7-2013. Nghiên cứu chung cho thấy đã có 4 đợt tấn công được thực hiện, mỗi đợt khoảng 1 tuần, mỗi lần sử dụng vũ khí tấn công khác nhau. Đặc biệt, kẻ chủ trì tấn công đã huy động máy chủ các nước khác nhau để tạo các mạng lưới botnet tấn công từ nước khác vào Việt Nam. Sau đợt tấn công đầu tiên, tin tặc đã liên tục chuyển từ Đức qua Hà Lan rồi Ucraina để thực hiện 3 đợt tấn công còn lại, thậm chí còn dự trữ cả tên miền để sử dụng cho các cuộc tấn công.
 
VNCERT nhận định đây là 1 biểu hiện của 1 dạng thử nghiệm tấn công rất nguy hiểm, có thể ảnh hưởng trên diện rộng nếu các tin tặc chuyển hướng tấn công vào các trang web hoặc hệ thống cung cấp dịch vụ trên mạng khác (đặc biệt là các hệ thống thông tin quan trọng của các cơ quan Chính phủ - PV).
 
Ông Khánh đánh giá cao sự phối hợp với 1 số CERT nước ngoài như Đức, Hà Lan – đã thực hiện việc bóc gỡ máy chủ thực hiện tấn công. Thế nhưng, hoạt động phối hợp trong nước lại bộc lộ 1 số vấn đề bất cập.
 
Ngay từ ngày đầu phát hiện có đợt tấn công, VNCERT đã chủ động liên lạc với các báo, thế nhưng hầu hết các “nạn nhân” trong đợt tấn công đầu tiên không thừa nhận bị tấn công mà cho rằng lưu lượng hơi tăng lên, hơi bất thường một chút, có thể tự khắc phục.  Không có sự hợp tác chặt chẽ từ các đơn vị bị tấn công nên VNCERT không có điều kiện để sớm lấy được các mẫu mã độc. Đến tuần thứ 2, khi báo Tuổi Trẻ chính thức mời VNCERT vào cuộc, VNCERT mới có điều kiện lấy được mẫu để sớm phân tích các hành vi tiếp theo mà tin tặc chuẩn bị cho các đợt tấn công sau đó và cố gắng ngăn chặn trước.
 
Bộ TT&TT cũng đã phối hợp chặt với cơ quan của Bộ Công an để theo dõi phân tích các hoạt động tấn công, phối hợp các doanh nghiệp về chống mã độc, cập nhật nhanh các mẫu mới cho doanh nghiệp đưa vào sản phẩm chống mã độc để giảm số lượng máy tính lây mã độc.
 
Tuy nhiên, VNCERT tiếp tục yêu cầu các cơ quan, tổ chức, đơn vị trong nước chú trọng hơn tới vấn đề phòng chống mã động, hoạt động phản ứng của các hệ thống cần đi trước 1 bước để giảm thiệu hậu quả có thể xảy ra.
 
Vấn đề bất cập thứ hai được ông Khánh lưu ý là sự hợp tác từ các nhà cung cấp dịch vụ Internet (ISP). Ông Khánh dẫn chứng: Trong vụ tấn công DDoS vào các báo điện tử vừa qua, VNCERT đã gửi công văn đề nghị các ISP cùng đồng loạt chặn IP của các mạng lưới phát tán mã độc để chống tái tấn công, thế nhưng các ISP Việt Nam không thực hiện đồng loạt, thậm chí có ISP “nghỉ việc” vào cuối tuần (Thứ 7, Chủ nhật) và phải đợi đến thứ 2 mới triển khai chặn.
 
VNCERT đang có báo cáo đề nghị Bộ TT&TT ban hành văn bản yêu cầu các đơn vị liên quan phải báo cáo, phối hợp cung cấp thông tin cho VNCERT và phải thực hiện các lệnh điều phối của VNCERT khi có sự cố khẩn cấp xảy ra. Cần có chế tài cao hơn để việc thực thi các cuộc tấn công DDoS nói riêng và các sự cố mạng máy tính nói chung đạt hiệu quả cao hơn.
 
Ghi nhận hiện trạng bất cập nêu trên, Bộ trưởng Bộ TT&TT Nguyễn Bắc Son nhấn mạnh rằng các cuộc tấn công trên mạng ngày càng phức tạp, tinh vi và diễn ra trên mọi lĩnh vực. Thậm chí ở Ấn Độ, bộ phận điều khiển tên lửa hạt nhân cũng phải tiếp nhận tới 20 cuộc tấn công/ngày. Chỉ cần 1 cuộc tấn công mạng thành công thì hiệu quả khó lường.
 
“Vụ tấn công DDoS một cách dồn dập, liên tiếp trong thời gian khá dài đang đặt VNCERT và ngành TT&TT trước thách thức mới: phải ngăn chặn các cuộc tấn công, đảm bảo an toàn cho cơ sở dữ liệu của đất nước. Dù rằng các cuộc tấn công mạng đều đã bị phát hiện nhưng việc ngăn chặn chưa đạt hiệu quả cao. Thời gian tới, cần có biện pháp phòng ngừa và ngăn chặn ở mức cao hơn nữa”, Bộ trưởng nói.

thanh

Lịch thi đấu World Cup 2026 hôm nay: Ecuador muốn gây sốc Đức, Nhật đại chiến Thụy Điển

Lịch thi đấu World Cup 2026 hôm nay: Ecuador muốn gây sốc Đức, Nhật đại chiến Thụy Điển

World Cup 2026 00:01

(NLĐO) - Lịch thi đấu World Cup 2026 hôm nay, 25-6, tiếp tục sôi động với 6 trận đấu thuộc 3 bảng D, E và F.

Báo in ngày 26-6: Lỗ nặng vì đầu tư vàng, bạc

Báo in ngày 26-6: Lỗ nặng vì đầu tư vàng, bạc

Video 22:01

Đề xuất không tăng hệ số K tại TP HCM; Chọn nguyện vọng ĐH phù hợp khi biết điểm thi; Khẩn cấp ứng phó thảm họa động đất… là những bài viết đáng chú ý khác

Rùng mình phát hiện bộ xương người giữa bãi cỏ ở Khu đô thị Đại học Quốc gia TPHCM

Rùng mình phát hiện bộ xương người giữa bãi cỏ ở Khu đô thị Đại học Quốc gia TPHCM

Pháp luật 21:40

(NLĐO) - Người dân phát hiện bộ xương người trong bụi rậm tại Khu đô thị Đại học Quốc gia TPHCM, cạnh đó có một xe máy bỏ lại

Quạt hướng trục inox là gì? Cấu tạo và nguyên lý hoạt động của quạt

Quạt hướng trục inox là gì? Cấu tạo và nguyên lý hoạt động của quạt

Tiêu dùng thông minh 21:24

Quạt hướng trục inox đang là dòng sản phẩm được nhiều đơn vị tin dùng trong các công trình công nghiệp và dân dụng.

Quạt ly tâm trung áp PDV phổ biến trong thông gió nhà xưởng và công nghiệp

Quạt ly tâm trung áp PDV phổ biến trong thông gió nhà xưởng và công nghiệp

Tiêu dùng thông minh 20:59

Quạt ly tâm trung áp được nhiều doanh nghiệp lựa chọn để đáp ứng yêu cầu vận hành liên tục và hiệu quả.

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

Tiêu dùng thông minh 20:43

Quạt ly tâm hút khói được phát triển như một giải pháp hỗ trợ xử lý luồng khí hiệu quả, giúp không gian sản xuất duy trì sự thông thoáng và ổn định hơn.

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Kinh tế 20:37

(NLĐO)- Trong bối cảnh dòng tiền rút khỏi các quỹ ETF Bitcoin, đồng tiền số lớn nhất thế giới này dự báo sẽ tiếp tục giảm dưới mốc 59.000 USD

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường 20:20

Thị trường bất động sản trong 5 năm tới sẽ đón nhiều động lực tăng trưởng tích cực nhờ nguồn cung được khơi thông

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Tiêu dùng thông minh 20:19

Quạt ly tâm inox là giải pháp thông gió được sử dụng phổ biến trong môi trường công nghiệp nhờ khả năng vận hành ổn định và chống ăn mòn tốt.

Giả cán bộ Bộ Công an, lừa "chạy" xóa nợ để chiếm đoạt 3 tỉ đồng

Giả cán bộ Bộ Công an, lừa "chạy" xóa nợ để chiếm đoạt 3 tỉ đồng

Pháp luật 20:13

(NLĐO)- Giả danh cán bộ Bộ Công an, khoe có quan hệ cấp cao, hai người lừa nạn nhân đang nợ nần, chiếm đoạt 3 tỉ đồng

XEM THÊM