Microsoft Azure bị tấn công DDoS 3,47 Tbps lớn nhất từ trước đến nay

VNZ-NEWS
Vn-Z.vn Ngày 03 tháng 02 năm 2022, Microsoft cho biết họ đã ngăn chặn một cuộc tấn công DDoS kéo dài khoảng 15 phút nhằm vào các khách hàng Azure của họ ở châu Á.

Một số khách hàng sử dụng dịch vụ điện toán đám mây Microsoft Azure ở châu Á được biết là nạn nhân của cuộc tấn công DDoS (tấn công từ chối dịch vụ phân tán) 3,47 Tbps vào tháng 11 năm 2021. Thông tin được gã khổng lồ phần mềm và công nghệ Microsoft tiết lộ vào ngày 25 tháng 1 năm 2022.


Cuộc tấn công DDoS kéo dài khoảng 15 phút được phát động từ mạng lưới botnet với hơn 10.000 thiết bị IoT (Internet of Things) xâm nhập từ các quốc gia trên toàn cầu. Những nước này bao gồm Iran, Ấn Độ, Trung Quốc, Nga, Đài Loan, Việt Nam, Thái Lan, Indonesia, Hàn Quốc và Hoa Kỳ.

Hiện không rõ ai đứng sau cuộc tấn công, theo báo cáo của Microsoft có tiêu đề “Azure DDoS Protection — Các xu hướng tấn công DDoS quý 3 và quý 4 năm 2021” các chuyên gia bảo mật Microsoft đã phân tích sâu hơn về cuộc tấn công. Theo Microsoft, cuộc tấn công đã được ngăn chặn, tuy nhiên kẻ tấn công đã sử dụng các phương pháp khác nhau thực hiện cuộc tấn công DDoS.

Các phương pháp như UDP reflection vào port 80 sử dụng Simple Service Discovery Protocol (SSDP), Connection-less Lightweight Directory Access Protocol (CLDAP), Domain Name System (DNS), and Network Time Protocol (NTP).

Microsoft tiết lộ thêm rằng có nhiều request tấn công DDoS nhằm vào Hoa Kỳ và Ấn Độ, Hồng Kông cũng là điểm nóng phổ biến cho những kẻ tấn công dù lưu lượng tấn công DDoS đã giảm ở châu Âu.




Trước khi xảy ra cuộc tấn công DDoS kỷ lục nhằm vào Microsoft, đã từng có một số cuộc tấn công DDoS rất lớn có lưu lượng 2,3 TBPS xảy ra vào tháng 2 năm 2020 nhắm vào các khách hàng sử dụng dịch vụ bảo vệ Shield DDoS của Amazon Web Services (AWS).

Vào tháng 8 năm 2020, Microsoft cũng phải chống lại cuộc tấn công DDoS bắt nguồn từ mạng lưới botnet có tới 70.000 thiết bị IoT lưu lượng tới 2,4 Tbps nhằm vào các khách hàng Azure .


Vn-Z.vn team tổng hợp