Chỉ 2 ngày sau khi bị tấn công vào website nhánh webscan.bkav.com.vn, từ tối qua (4/2), trang chủ của Bkav tại địa chỉ www.bkav.com.vn đã không thể truy cập.
Các khách hàng sử dụng phần mềm diệt vi rút Bkav bản mất phí Bkav Pro cũng không thể truy cập máy chủ để cập nhật các vi rút mới.
Trang chủ Bkav tự chuyển hướng sang trang "/trang-chu2" và báo lỗi. Ảnh chụp màn hình.

Từ tối tới đêm qua, khi truy cập vào trang chủ Bkav, trình duyệt tự động chuyển hướng sang các trang "/trangchu" hoặc "/trang-chu2", sau đó báo lỗi "The page cannot be found" (Không tìm thấy trang) hoặc "Service unavailable" (Dịch vụ không sẵn sàng).
Các thông báo lỗi này cho thấy máy chủ dịch vụ web của Bkav không thể phục vụ các yêu cầu được gửi tới.
Tuy nhiên, sau đó tình hình tiếp tục diễn tiến theo hướng trầm trọng hơn. Các truy cập tới trang chủ Bkav tiếp đó đều báo lỗi "The connection has timed out" (Kết nối không thực hiện được do quá hạn). Đây là dấu hiệu chứng tỏ trình duyệt thậm chí không còn kết nối được tới máy chủ của Bkav.
Đến rạng sáng nay (5/2), trang chủ Bkav tiếp tục chuyển hướng tới trang "/trang-chu3", kết nối rất ít khi thành công. Khi truy cập được, trang chủ Bkav không có dấu hiệu bị sửa đổi bởi hacker và cũng không có bất cứ thông báo nào liên quan tới sự cố.
Kết nối tới trang chủ Bkav rất ít khi thành công và khi truy cập được cũng không có bất cứ thông báo nào về sự cố. Ảnh chụp màn hình.

Theo nhận định của chúng tôi, các diễn biến trên có nhiều điểm tương đồng với dấu hiệu Báo điện tử VietNamNet bị tấn công từ chối dịch vụ (DDoS) hồi năm ngoái. Nhiều khả năng hệ thống của Bkav đang bị tấn công DDoS ở mức độ nghiêm trọng.
Trước đó, vào tháng 10/2008, website của Bkav cũng từng bị tấn công DDoS bởi một mạng botnet có quy mô lớn nhất Việt Nam tại thời điểm đó với khoảng 1.000 máy tính, khiến hệ thống không thể hoạt động. Đối tượng gây ra vụ tấn công này đã bị bắt sau đó không lâu.
Tấn công từ chối dịch vụ DDoS (Distributed Denial of Service) là hình thức gây "ngập lụt" hệ thống hoặc băng thông của nạn nhân bằng một khối lượng lớn các truy cập đồng thời từ một hệ thống mạng máy tính gồm nhiều máy bị chiếm quyền điều khiển. Đây thường được coi là hành động tấn công thuộc loại "bẩn thỉu" nhất và rất khó chống đỡ.
Chúng tôi sẽ sớm liên hệ với Bkav để tiếp tục cập nhật về sự cố này tới độc giả.
Theo ICT Press