• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

Tấn công DDoS Extortion là gì?

@admiz by @admiz
04/05/2021
in Kiến thức tổng hợp
0
Tấn Công Ddos Extortion Là Gì? 6091764101b61.jpeg

Đại dịch COVID-19 buộc các doanh nghiệp và tổ chức phải chuyển sang làm việc tại nhà. Những kẻ xấu đã nắm bắt cơ hội thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) phân tán với số lượng lớn chưa từng có. Các cuộc tấn công này bao gồm một chiến dịch tấn công tống tiền DDoS (DDoS Extortion) được gọi là Lazarus Bear Armada, được thực hiện bởi một nhóm các phần tử xấu bắt đầu từ giữa tháng 8 năm 2020.

Tấn công DDoS Extortion là gì?

Còn được gọi là các cuộc tấn công Ransom DDoS (RDDoS), DDoS Extortion xảy ra khi tội phạm mạng đe dọa các cá nhân hoặc tổ chức sẽ thực hiện một cuộc xâm nhập DDoS, nếu một yêu cầu tống tiền không được đáp ứng. Những yêu cầu này buộc nạn nhân thanh toán bằng tiền điện tử để tránh bị các cơ quan thực thi pháp luật truy xuất nguồn gốc.

Tấn công DDoS Extortion không giống với các cuộc tấn công Ransomware, trong đó phần mềm độc hại mã hóa hệ thống và cơ sở dữ liệu của tổ chức, ngăn chủ sở hữu và người dùng hợp pháp truy cập chúng cho đến khi tiền chuộc được trả.

DDoS Extortion buộc nạn nhân phải trả tiền chuộc nếu không sẽ bị tấn công
DDoS Extortion buộc nạn nhân phải trả tiền chuộc nếu không sẽ bị tấn công

Các dấu hiệu của một cuộc tấn công DDoS Extortion là gì?

Các tác nhân đe dọa đằng sau những chiến tấn công DDoS Extortion sử dụng một số phương pháp. Một số cuộc tấn công bắt đầu bằng một cuộc tấn công DDoS thử, nhằm vào một phần tử cụ thể của cơ sở hạ tầng phân phối ứng dụng/dịch vụ trực tuyến của một tổ chức để chứng minh mối đe dọa là có thật. Cuộc tấn công này ngay lập tức được kèm theo một thư tống tiền hoặc email đe dọa rằng một cuộc tấn công lớn hơn sẽ xảy ra nếu việc thanh toán không được thực hiện.

Các cuộc tấn công khác trước tiên gửi thư hoặc email tống tiền nêu rõ mối đe dọa đối với doanh nghiệp và đặt ra yêu cầu tống tiền, hình thức thanh toán và thời hạn thanh toán trước khi cuộc tấn công được thực hiện. Những kẻ tấn công thường tuyên bố rằng chúng có khả năng tấn công DDoS lên đến 3Tbps nếu yêu cầu không được đáp ứng.

Những kẻ tấn công có thể không phải lúc nào cũng phát động các cuộc tấn công đe dọa và một số thậm chí không có đủ năng lực để làm điều đó. vì vậy, các tổ chức không nên sợ hãi trước những mối đe dọa không có thực.

Như đúng với tất cả các cuộc tấn công DDoS, DDoS Extortion nhắm vào một ứng dụng hoặc dịch vụ, áp đảo nó với lưu lượng tấn công khiến dịch vụ cuối cùng bị chậm hoặc sập hoàn toàn.

  • Tấn công mạo nhận (Sybil Attack) là gì?

Tại sao các cuộc tấn công DDoS Extortion lại nguy hiểm?

Giống như bất kỳ cuộc tấn công DDoS nào, một cuộc tấn công DDoS Extortion ngăn chặn các yêu cầu mạng hợp pháp đi qua, điều này có thể làm gián đoạn hoạt động, gây tốn kém tiền bạc và tổn hại đến danh tiếng của doanh nghiệp.Chấp nhận việc thanh toán theo yêu cầu tống tiền là điều không nên, vì không có gì đảm bảo những kẻ tấn công sẽ không quay lại yêu cầu các khoản thanh toán khác trong tương lai.

Tấn công DDoS Extortion gây nhiều thiệt hại về danh tiếng và tiền bạc cho các tổ chức
Tấn công DDoS Extortion gây nhiều thiệt hại về danh tiếng và tiền bạc cho các tổ chức

Ngoại trừ những trường hợp trong đó một cuộc tấn công thử được diễn ra trước, rất khó để biết liệu mối đe dọa có thực sự là thật hay không. Những kẻ tấn công có thể tuyên bố đã liên kết với các nhóm tấn công nổi tiếng đã được các phương tiện truyền thông đưa tin để tạo thêm uy lực cho cuộc tấn công. Bởi vì nhiều chuyên gia bảo mật đã nghe nói về các cuộc tấn công lớn của những nhóm như “Armada Collective”, nên cái tên này được cho là có thể nâng cao mức độ nghiêm trọng của mối đe dọa, từ đó buộc mục tiêu phải thanh toán. Điều quan trọng cần lưu ý là các mối đe dọa vẫn có thể là thật.

Thông thường, những kẻ tấn công mạng đã tiến hành trinh sát trước khi đưa ra mối đe dọa của chúng. Loại thăm dò này tìm kiếm các điểm yếu để khai thác, chẳng hạn như những ứng dụng và dịch vụ công khai được bảo vệ không đầy đủ. Đôi khi, các cuộc tấn công nhắm vào những nhà cung cấp dịch vụ chuyển tiếp lưu lượng upstream. Bằng cách tấn công các ISP cung cấp kết nối Internet, những kẻ tấn công có thể khiến các tổ chức mục tiêu bị gián đoạn đáng kể.

Nhà chức trách khuyến cáo rằng các tổ chức không nên trả tiền chuộc, vì không có gì đảm bảo rằng các yêu cầu tiếp theo sẽ không được đưa ra. Tuy nhiên, nên áp dụng các biện pháp giảm thiểu DDoS mạnh mẽ để ngăn chặn những kẻ tấn công thực hiện mối đe dọa. Nếu tội phạm mạng không thể tiến hành cuộc tấn công vì các biện pháp ngăn chặn, thì những mối đe dọa về cơ bản đã được vô hiệu hóa.

  • Tấn công DNS Amplification là gì?
  • Application Layer Attack là gì?
  • Tấn công DDoS ICMP Flood là gì?
  • Tấn công DDoS IP/ICMP Fragmentation
  • Tấn công Ping of Death là gì?
Post Views: 114
Previous Post

5 điều bạn chưa biết về các cuộc tấn công DDoS

Next Post

Google Certificate là gì?

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Nên Dùng Súng Loại Nào Trong Chiến Dịch Huyền Thoại? 6094aaf17f1da.png
Phần Mềm

Nên dùng súng loại nào trong Chiến Dịch Huyền Thoại?

07/05/2022
Hướng Dẫn Cài đặt Wtfast để Giảm Ping Khi Chơi Game Online, Khi đứt Cáp 6094aae16ee4b.png
Phần Mềm

Hướng dẫn cài đặt WTFast để giảm ping khi chơi game online, khi đứt cáp

07/05/2022
Next Post
Google Certificate Là Gì? 6091764268c7c.jpeg

Google Certificate là gì?

Bài mới nhất

Giải Pháp Tích Hợp Crm Vào Website Cho Chiến Dịch Marketing Hiệu Quả 612d0ebecbfca.jpeg

Giải pháp tích hợp CRM vào website cho chiến dịch Marketing hiệu quả

08/05/2025
4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution