Trong một chiến dịch phối hợp quy mô quốc tế, cảnh sát Hà Lan phối hợp cùng Trung tâm An ninh mạng Quốc gia (NCSC) đã triệt phá thành công một mạng lưới botnet khổng lồ gồm hơn 17 triệu thiết bị bị lây nhiễm. Đây được coi là một trong những hạ tầng proxy dân cư (residential proxy) lớn nhất từng bị phát hiện và triệt hạ trong những năm gần đây.

Quy mô và hạ tầng điều khiển
Cuộc điều tra kéo dài nhiều tháng đã dẫn đến việc thu giữ hơn 200 máy chủ điều khiển (C&C servers) đặt tại Hà Lan. Mạng lưới này không chỉ bao gồm các máy tính cá nhân mà còn len lỏi vào hàng triệu thiết bị di động và thiết bị IoT (Internet of Things) trên khắp toàn cầu.
Kẻ đứng sau đã biến các thiết bị của người dùng vô tội thành các điểm trung chuyển (nodes) trong một mạng proxy dân cư. Các dịch vụ này sau đó được bán lại cho các nhóm tội phạm mạng khác để thực hiện các cuộc tấn công ẩn danh, gian lận quảng cáo và tấn công từ chối dịch vụ (DDoS).
Tại sao Proxy dân cư lại nguy hiểm?
Khác với proxy từ trung tâm dữ liệu (datacenter proxy) vốn dễ bị nhận diện và chặn bởi các tường lửa ứng dụng web (WAF), proxy dân cư sử dụng địa chỉ IP thực của người dùng cá nhân. Điều này khiến lưu lượng truy cập từ botnet trông hoàn toàn “sạch” và giống như người dùng bình thường, giúp tội phạm mạng dễ dàng vượt qua các cơ chế kiểm tra bảo mật dựa trên danh tiếng IP.
Lời cảnh báo cho người dùng và doanh nghiệp
Vụ triệt phá này một lần nữa khẳng định tầm quan trọng của việc bảo mật các thiết bị kết nối internet. Người dùng cần nâng cao cảnh giác:
- Luôn cập nhật firmware cho các thiết bị router và IoT trong gia đình.
- Thay đổi mật khẩu mặc định ngay khi lắp đặt thiết bị.
- Doanh nghiệp cần tăng cường các giải pháp phân tích hành vi người dùng thay vì chỉ dựa vào lọc địa chỉ IP tĩnh.
VNCyberS
Tổng hợp từ The Hacker News và NCSC Hà Lan















