Mạng X 'sập nguồn', tỷ phú Elon Musk giải thích lý do thiếu thuyết phục
Nền tảng mạng xã hội X của tỷ phú Elon Musk đã bị gián đoạn vào hôm qua khiến hàng chục nghìn người không thể truy cập. Ông chủ hãng xe Tesla nói rằng nền tảng này bị tổ chức nào đó tấn công, nhưng chuyên gia an ninh mạng chỉ ra điều ngược lại.
"Chúng tôi bị tấn công mỗi ngày, nhưng lần này tin tặc thực hiện với rất nhiều nguồn lực. Có thể là một nhóm lớn, có tổ chức hoặc một quốc gia đứng sau vụ này", ông Musk viết trong một bài đăng trên X hôm qua.

Chuyên gia an ninh mạng chỉ ra rằng các cuộc tấn công kiểu này - được gọi là từ chối dịch vụ (denial of service) - do các nhóm nhỏ hoặc chỉ cần một cá nhân cũng có thể thực hiện.
Tỷ phú giàu có nhất thế giới không giải thích rõ ràng ý nghĩa của "rất nhiều nguồn lực" và những bình luận của ông gây ra sự hoài nghi từ các chuyên gia an ninh mạng. Họ chỉ ra rằng các cuộc tấn công kiểu này - được gọi là từ chối dịch vụ (denial of service) - đã nhiều lần được thực hiện bởi các nhóm nhỏ hoặc thậm chí chỉ cần một cá nhân là có thể thực hiện.
Theo Downdetector, X đã phải đối mặt với các đợt gián đoạn không liên tục, khiến 39.021 người dùng tại Mỹ không thể truy cập nền tảng vào thời điểm cao điểm lúc 10 giờ sáng (địa phương) theo giờ ET (giờ miền Đông). Đến 5 giờ chiều, có báo cáo rằng dịch vụ vẫn bị gián đoạn đối với khoảng 1.500 người dùng.
Một nguồn tin trong ngành hạ tầng internet cho biết, X đã bị tấn công bởi nhiều đợt từ chối dịch vụ bắt đầu từ khoảng 9h45 UTC. Nguồn tin này yêu cầu giấu tên vì không được phép công khai phát biểu về vấn đề này.
Tấn công từ chối dịch vụ hoạt động bằng cách làm quá tải các trang web mục tiêu với lưu lượng truy cập giả mạo. Những cuộc tấn công như vậy không nhất thiết phải tinh vi, nhưng chúng có thể gây ra gián đoạn đáng kể.
Trong một cuộc phỏng vấn sau đó với Larry Kudlow của Fox Business Network, tỷ phú Musk cho biết cuộc tấn công mạng xuất phát từ các địa chỉ IP bắt nguồn từ khu vực Ukraine.
Tuy nhiên, nguồn tin trong ngành đã bác bỏ tuyên bố của ông Musk, nói rằng phần lớn lưu lượng truy cập giả mạo tấn công X có thể được truy ngược về các địa chỉ IP ở Hoa Kỳ, Việt Nam, Brazil và các quốc gia khác. Lưu lượng giả mạo đến trực tiếp từ Ukraine là "không đáng kể".
Dù sao đi nữa, các cuộc tấn công từ chối dịch vụ vốn nổi tiếng là khó truy vết đến thủ phạm, và các địa chỉ IP liên quan hiếm khi cung cấp bất kỳ thông tin hữu ích nào về kẻ đứng sau chúng.