Vào tháng 7 năm 2019, Austin Thompson (23 tuổi) hay còn được biết dưới cái tên DerpTrolling bị tòa án liên bang Mỹ tuyên phạt 27 tháng tù vì hành vi tấn công từ chối dịch vụ, đánh sập website của hàng loạt công ty sản xuất game.

Mỗi lần Austin Thompson tấn công, website của các công ty này rơi vào tình trạng không thể truy cập trong hàng giờ đồng hồ. Các đợt tấn công của Thompson liên tục diễn ra từ năm 2013-2014.

Ngoài án phạt tù, người đàn ông này buộc phải chi trả 95.000 USD tiền bồi thường thiệt hại.

Tài liệu trong phiên xét xử của Austin Thompson.
Tài liệu trong phiên xét xử của Austin Thompson.

Luật sư Robert Brewer, người trực tiếp tham gia vào phiên xét xử của Austin Thompson cho biết: “Thiệt hại mà các vụ tấn công từ chối dịch vụ gây ra cho nhiều doanh nghiệp và công dân Mỹ lên tới hàng triệu USD/năm”. Đại diện cho luật pháp Hoa Kỳ, ông Robert Brewer nhấn mạnh, ông và các cộng sự cam kết sẽ đưa các tin tặc này ra trước ánh sáng công lý.

Tấn công từ chối dịch vụ hay denial-of-service attacks (DoS) là cuộc tấn công nhằm làm sập một máy chủ hoặc mạng, khiến người dùng khác không thể truy cập vào máy chủ/mạng đó.

Kẻ tấn công thực hiện điều này bằng cách "tuồn" ồ ạt lượt truy cập hoặc gửi thông tin có thể kích hoạt sự cố đến máy chủ, hệ thống hoặc mạng mục tiêu. Từ đó khiến người dùng hợp pháp không thể truy cập dịch vụ, tài nguyên họ mong đợi.

Tấn công từ chối dịch vụ phân tán hay distributed-denial-of-service (DDos) là một dạng của Dos nhưng nguy hiểm hơn. Bởi DDoS sử dụng nhiều nguồn phân tán để điều phối hoạt động tấn công vào mục tiêu. Do đó người quản trị hệ thống thường không thể xác định và phong tỏa máy host gây rắc rối.

Rất nhiều nước và khu vực trên thế giới ban hành luật để xử lý các vụ tấn công từ chối dịch vụ.

Ở Mỹ, tấn công từ chối dịch vụ được coi là một tội liên bang. Theo the Computer Fraud and Abuse Act – tạm dịch Luật Lạm dụng và Gian lận công nghệ Máy vi tính, nếu thực hiện các tấn công từ chối dịch vụ, thủ phạm có thể phải chấp hành nhiều hình phạt khác nhau, bao gồm cả phạt tù.

Mới đây, Andrew Rakhshan (40 tuổi), một người đàn ông gốc Iran, quốc tịch Mỹ vừa phải chấp hành án phạt cao nhất: 5 năm tù và 520.000 USD tiền bồi thường cho hành động tấn công từ chối dịch vụ vào trang web leagle.com, một trang tổng hợp thông tin pháp luật của Hoa Kỳ.

 
Tấn công mạng đe dọa sự an toàn của công chúng cũng như an ninh quốc gia và kinh tế.
Tấn công mạng đe dọa sự an toàn của công chúng cũng như an ninh quốc gia và kinh tế.

FBI - Cục Điều tra Liên bang Mỹ nhấn mạnh, các cuộc tấn công mạng đe dọa sự an toàn của công chúng cũng như an ninh quốc gia và kinh tế. Là cơ quan liên bang đứng đầu về điều tra tấn công và xâm nhập mạng tại Mỹ, FBI thực hiện nhiều chiến lược để vạch mặt những kẻ thực hiện các hoạt động mạng độc hại.

Tại Châu Âu, tạm giam là án phạt nhẹ nhất đối với tội tấn công dạng từ chối dịch vụ.

Vào năm 2003, Santiago Garrido (26 tuổi) bị kết án 2 năm tù vì thực hiện một cuộc tấn công từ chối dịch vụ (DDoS) khiến 1/3 số người sử dụng Internet ở Tây Ban Nha bị chặn kết nối.

Hacker có biệt danh Ronnie và Mike25 này còn bị tòa án vùng La Coruña yêu cầu bồi thường thiệt hại với số tiền lên tới 1,5 triệu USD.

Tấn công từ chối dịch vụ là hành động bị cấm một cách triệt để ở Anh. Án phạt cao nhất cho tội này có thể lên tới 10 năm tù giam, theo the Computer Misuse Act 1990 - tạm dịch Luật Gian lận công nghệ Máy vi tính.

Theo báo cáo từ công ty an ninh mạng Nexusguard, số cuộc tấn công từ chối dịch vụ (DDos) từ Việt Nam đứng thứ 8 thế giới trong quý I/2021.

Xếp hạng của Việt Nam về nguồn tấn công DDoS trên toàn thế giới.
Xếp hạng của Việt Nam về nguồn tấn công DDoS trên toàn thế giới.

Cụ thể, Việt Nam chiếm tỷ lệ 1,04% về nguồn tấn công DDoS trên toàn thế giới, đứng thứ 8 toàn cầu và thứ 3 tại khu vực châu Á - Thái Bình Dương sau Trung Quốc, Đài Loan (Trung Quốc) và trên Hàn Quốc, Indonesia.

Xếp hạng của Việt Nam về nguồn tấn công DDoS trong khu vực Châu Á - Thái Bình Dương
Xếp hạng của Việt Nam về nguồn tấn công DDoS trong khu vực Châu Á - Thái Bình Dương

(Theo VOV)

Sắp có quy trình ứng cứu, xử lý tấn công mạng cho các báo điện tử

Sắp có quy trình ứng cứu, xử lý tấn công mạng cho các báo điện tử

Cục An toàn thông tin cũng cho biết, Bộ TT&TT sẽ sớm có hướng dẫn quy trình ứng cứu, xử lý sự cố tấn công mạng cho các cơ quan báo chí.