72% nạn nhân của tấn công DDoS bằng botnet phân bổ tại 10 quốc gia

pull-icon
logo-mobile

Danh mục

72% nạn nhân của tấn công DDoS bằng botnet phân bổ tại 10 quốc gia

Theo số liệu thống kê DDoS Intelligence của Kaspersky, vào Quý II năm 2015, ¾ nguồn tài nguyên bị tấn công bằng botnet chỉ phân bổ tại 10 quốc gia. Vị trí dẫn đầu không thể bàn cãi của Hoa Kỳ và Trung Quốc được giải thích bởi lưu trữ giá rẻ ở những quốc gia này. Tuy nhiên, sự thay đổi ở những vị trí khác trong bảng xếp hạng và số lượng tăng dần các quốc gia bị ảnh hưởng bởi loại tấn công này cho thấy không một vùng lãnh thổ nào được an toàn trước DDoS.

Trong Quý II năm 2015, số quốc gia có nguồn tài nguyên bị tấn công tăng từ 76 lên 79 quốc gia. Trong khi đó, 72% số nạn nhân chỉ phân bổ tại 10 quốc gia. Tuy nhiên, con số này đã giảm so với quý trước với 9 trong 10 nạn nhân nằm trong Top 10.

Top 10 nạn nhân bị tấn công vào Quý II bao gồm cả Croatia, trong khi Hà Lan đã rời bảng xếp hạng. Trung Quốc và Hoa Kỳ vẫn giữ vị trí đầu; Hàn Quốc đẩy Canada xuống vị trí thứ 3. Đây là kết quả của sự bùng nổ hoạt động của botnet, phần lớn là nhắm vào Hàn Quốc. Bên cạnh đó, số lượng cuộc tấn công vào Nga và Canada đã giảm so với quý trước.

Evgeny Vigovsky, Giám đốc Kaspersky DDoS Protection, Kaspersky Lab nhận xét: “Kỹ thuật công nghệ xã hội, sự xuất hiện của các loại thiết bị mới có kết nối Internet, các lỗ hổng phần mềm và việc xem nhẹ tầm quan trọng của sự bảo vệ trước phần mềm độc hại góp phần vào sự lây lan chương trình và sự gia tăng về số lượng các cuộc tấn công DDoS. Vì vậy, các công ty khác nhau đều gặp nguy hiểm bất kể vị trí, quy mô hay loại hình hoạt động. Nạn nhân được Kaspersky Lab bảo vệ trước tấn công DDoS trong Quý II 2015 bao gồm các tổ chức chính phủ, tổ chức tài chính, phương tiện truyền thông đại chúng và cả tổ chức giáo dục”.

Số liệu thống kê DDoS Intelligence của Kaspersky cũng cho thấy sự biến động đáng chú ý về số lượng tấn công DDoS bằng botnet. Số cuộc tấn công tăng cao vào đầu tuần tháng 5, trong khi cuối tháng 6 lại thấp nhất. Đỉnh điểm là vào ngày 7/5 (1960 cuộc tấn công/ngày). Ngày 25/6 là ngày “yên ắng” nhất chỉ với 73 cuộc tấn công. Cùng thời điểm này, cuộc tấn công kéo dài nhất là 205 tiếng đồng hồ (8,5 ngày).

Về công nghệ thực hiện những cuộc tấn công này, các tội phạm mạng có liên quan trong việc phát triển tấn công DDoS bằng botnet đang không ngừng tạo ra nhiều botnet cho các thiết bị mạng chẳng hạn như router và modem dsl. Sự thay đổi này đe dọa về sự gia tăng số lượng các cuộc tấn công DDoS sử dụng botnet trong tương lai.

Vì hiện nay rất ít công ty hoạt động mà không sử dụng nguồn tài nguyên online (email, dịch vụ web, trang web công ty, v.v…) nên tấn công DDoS sẽ tạo ra nhiều rủi ro và tổn hao tài chính cho doanh nghiệp. Vì thế Kaspersky Lab khuyến nghị tất cả các công ty nên bảo đảm sự an toàn cho thiết bị của mình trước. Khi chọn một giải pháp bảo vệ hệ thống IT trước tấn công DDoS, nên tập trung vào giải pháp đã có mặt từ lâu trên thị tường an ninh IT. Chẳng hạn như Kaspersky DDoS Protection – kết hợp chuyên môn nhiều năm của công ty trong lĩnh vực bảo vệ các mối đe dọa trực tuyến và sự phát triển công nghệ của riêng mình – giúp bảo vệ nguồn tài nguyên bị tấn công ở bất kì đâu.

Để biết thêm thông tin về nguyên lý của Kaspersky DDoS Protection, vui lòng đọc thêm tại đây. Báo cáo đầy đủ về dữ liệu từ Kaspersky DDoS Intelligence tại Securelist.com.

Bài viết liên quan

Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn
Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn

Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) vừa phát hiện bằng chứng cho thấy Memento Labs, công ty kế nhiệm HackingTeam có liên quan tới làn sóng tấn công gián điệp mạng (cyber espionage) mới.

Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025
Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025

Từ tháng 1 đến tháng 6 năm 2025, các giải pháp bảo mật doanh nghiệp của Kaspersky đã ngăn chặn 191.976 cuộc tấn công bằng phần mềm gián điệp (spyware) nhắm vào các tổ chức tại Việt Nam, tăng 78,8% so với cùng kỳ năm ngoái.

Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển
Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển

Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố kết quả cuộc đánh giá bảo mật (security audit). Kết quả cho thấy hiện đang xuất hiện một lỗ hổng bảo mật nghiêm trọng, có thể cho phép kẻ xấu truy cập trái phép vào hệ thống điều khiển từ xa của toàn bộ ô tô thuộc một hãng sản xuất.

Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á
Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á

Kaspersky, công ty toàn cầu về an ninh mạng và quyền riêng tư kỹ thuật số, vừa chính thức công bố quyết định bổ nhiệm ông Simon Tung vào vị trí Tổng Giám đốc khu vực Hiệp hội các quốc gia Đông Nam Á (ASEAN) và Cộng đồng kinh tế ASEAN (AEC) của Kaspersky.

Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích
Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích

Trong nửa đầu năm 2025, các cuộc tấn công ransomware (mã độc tống tiền) tiếp tục gây ảnh hưởng đến một nhóm nhỏ người dùng doanh nghiệp tại Việt Nam. Thực trạng này không nằm ngoài xu hướng chung của toàn cầu, khi tin tặc chuyển mục tiêu tấn công sang các tổ chức có giá trị cao, thay vì triển khai hàng loạt trên diện rộng.

Nhận ưu đãi Bỏ qua