PDA

View Full Version : Cuộc chiến giữa Fi Bo và Con ong chúa - cho thấy điều gì?



twinbros
25-11-2009, 08:02
http://vietnamnet.vn/xahoi/phapluat/200911/De-nghi-phat-cong-ty-da-tan-cong-con-ong-chua-880610/

Đọc bài này vừa thấy hài vừa thấy buồn, buồn thì nhiều hơn...
Với cung cách làm ăn và những suy nghĩ như thế này thì CNTT chả bao giờ khá lên được, một thằng ngoi lên chục thằng kéo xuống.
Giỏi thì sao không ddos mấy thẳng godd.., dream..., blue... mà quay sang cắn nhau thế nhỉ?

Limode
25-11-2009, 09:05
Hay, quá hay, toàn hắc cơ có khác. Chỉ tốn tiền cho mấy anh có cầu vai mà thôi :D

quicksort321
25-11-2009, 09:15
Nếu đúng sự thật thì ko có gì để nói



Cập nhật lúc 20:50, Thứ Ba, 24/11/2009 (GMT+7)
,

- Liên tục dội "bom" công ty kinh doanh cùng ngành nghề, 1 công ty đã bị Bộ Công an đề nghị xử phạt.



Tấn công bằng “bom” có hệ thống



Cục CSĐT tội phạm về trật tự quản lý kinh tế và chức vụ (C15B) - Bộ Công an (phía Nam) vừa có văn bản gửi Thanh tra sở Thông tin và Truyền thông TP.HCM đề nghị xử phạt hành chính đối với Công ty TNHH Phi bo (gọi tắt là Công ty ****, địa chỉ tại P3 – P3A Bạch Mã, P.15, Q. 10).



Công ty TNHH Phi bo bị cáo buộc đã tấn công mạng máy tính của Công ty TNHH TM & DV Con Ong Chúa (trụ sở tại 31C/1 Ngô Tất Tố, P.22, Q. Bình Thạnh) – một đơn vị kinh doanh cùng ngành nghề trong suốt một thời gian dài.

coc
Sơ đồ Công ty Con Ong Chúa và các khách hàng bị tấn công từ các IP của máy tính do công ty **** quản lý.



Theo hồ sơ cho biết, Công ty Con Ong Chúa chuyên về cung cấp dịch vụ lưu trữ dữ liệu, dịch vụ máy chủ và website trên mạng Internet. Theo đó, ngày 6/7/2009 công ty này đã có đơn gửi đến Cục C15B, Bộ Công an phía Nam nhằm yêu cầu hỗ trợ điều tra việc các dịch vụ kinh doanh của công ty đã bị tấn công trong thời gian 3 tháng liên tiếp.



Công ty Con Ong Chúa, sau hơn 1 năm hoạt động với tư cách là Doanh nghiệp tư nhân, đến đầu tháng 3/2009 công ty này chính thức chuyển lên công ty TNHH Thương mại & Dịch vụ. Tuy nhiên chỉ sau đó vài ngày, Công ty Con Ong Chúa liên tục rơi vào tình trạng bị tấn công các máy chủ mỗi ngày, theo phương thức DDoS-Botnet (gọi tắt là tấn công DDoS – từ chối các dịch vụ).



Qua quá trình tự điều tra và nhờ sự hỗ của nhà cung cấp dịch vụ đường truyền Viettel, cuối cùng Công ty Con Ong Chúa đã dò tìm ra được IP tấn công xuất phát từ Công ty **** như nói trên.



Mặc dù Công ty Viettel đã có lời cảnh báo đến IP phá rối, nhưng sau đó việc tấn công các dịch vụ kinh doanh của Công ty Con Ong Chúa vẫn tiếp diễn trong vòng 3 tháng tiếp theo, từ sáng sớm đến 0 giờ mỗi ngày và các IP tấn công tinh vi hơn khi đã chuyển đường truyền sang của các nhà cung cấp mạng khác như: VNPT và FPT.



Không thể ngăn chặn sự phá hoại, gây tổn thất nặng nề cho hoạt động kinh doanh nên bà Nguyễn Nhật Thiên Hương – Giám đốc Công ty Con Ong Chúa đã gửi đơn tố cáo đến C15B, Bộ Công an.



Theo đó ngày 21/10, Công ty **** đã chính thức có công văn xin lỗi gửi cho Công ty Con Ong Chúa, trong đó nêu rõ: “Đã có sự phá hoại quý công ty (tức Công ty Con Ong Chúa – NV) từ mạng Internet ADSL của chúng tôi (tức Công ty **** – NV)”.



Tuy nhiên, theo Công ty Con Ong Chúa thì Công ty **** thiếu thiện chí và đã “lấp liếm” khi trong văn bản cho rằng: “Liệu **** có dùng máy tính ngay tại công ty mình để tiến hành tấn công hay không?” hay “Chúng tôi đã tiến hành rà soát lại các máy tính đang hoạt động tại công ty. Tuy nhiên kết quả việc điều tra không tìm được các dấu vết của việc tấn công máy chủ Công ty Con Ong Chúa”.



Thiệt hại nặng nề, chỉ bị xử phạt hành chính!



Ông Ho Cường Nguyên – Trưởng phòng kỹ thuật Công ty Con Ong Chúa cho biết, với hình thức tấn công bằng phương thức DDoS, liên tục trong 3 tháng, đã làm hoạt động của công ty tê liệt hoàn toàn, làm mất những khách hàng cũ, không thể tìm kiếm khách hàng mới, ảnh hưởng danh tiếng và uy tín công ty đã gầy dựng trong suốt 2 năm qua.

Theo Khoản C, Điểm 3, Điều 18, Nghị định 63/2007/NĐ-CP của Chính phủ về việc xử phạt hành chính trong lĩnh vực công nghệ thông tin: Tấn công từ chối dịch vụ (DOS, DDOS) hoặc có các hành vi cản trở hoạt động cung cấp dịch vụ của hệ thống thông tin, thì có thể bị xử phạt hành chính từ 10 – 20 triệu đồng. Ngoài ra có thể bị tịch thu tang vật, phương tiện để vi phạm hành chính và buộc khôi phục lại tình trạng ban đầu đã bị thay đổi do hành vi vi phạm gây ra.





Bà Nguyễn Nhật Thiên Hương – Giám đốc công ty Con Ong Chúa cho biết thêm: Công ty Con Ong Chúa có trên 900 khách hàng, trong đó chủ yếu là đài truyền hình, cơ quan đảng, nhà nước, tập đoàn, tổng công ty… “Việc tấn công gây tổn hại đối với công ty là khoảng 4 triệu đồng/ngày, kéo dài trong vòng 3 tháng trời có thể dễ dàng ước tính trên 300 triệu đồng” – bà Hương khẳng định.



Qua quá trình điều tra, cuối tháng 10/2009 vừa qua, C15B, Bộ Công an đã có kết luận ban đầu về vụ việc. Văn bản của C15B một lần nữa chỉ rõ: “Cục C15 đã phát hiện Công ty **** là chủ thuê bao của các IP đã tấn công Công ty Con Ong Chúa”.



C15B cũng khẳng định: “Tại cơ quan CSĐT Bộ Công an, Nguyễn Dương Huy Vũ (Giám đốc Công ty ****) thừa nhận hành vi tấn công từ chối dịch vụ (DDoS) được xuất phát từ các địa chỉ IP do Công ty **** quản lý và chịu hoàn toàn trách nhiệm trước pháp luật về hành vi tấn công này…”.



C15B khẳng định hành vi tấn công của Công ty **** là… “rất nghiêm trọng” xảy ra trong một khoảng thời gian dài. Tuy nhiên Công ty **** chỉ mới vi phạm lần đầu, chưa đến mức xử lý hình sự. Trên cơ sở đó, C15B chuyển toàn bộ hồ sơ vụ việc và đề nghị Thanh tra Sở Thông tin và Truyền thông TP.HCM xử phạt hành chính đối với Công ty ****.



Hiện vụ việc đang được các cơ quan chức năng giải quyết.

nhocwang
25-11-2009, 09:20
Ghen ăn tức ở ...
Mấy bác kiếm tiền của GA hãy cẩn thận ...

kuangnd
25-11-2009, 09:34
Đúng là ch... m... thật, mình không bao giờ để ý đến ****. Chuối cả nải.

NSViet
25-11-2009, 10:59
:)
NSViet hiện đã và đang bị botnet liên tục trong 6 tháng nay. Chuyện này ở Việt Nam là chuyện ... bình thường. Rất may là hệ thống của NSViet vẫn đang cố gắng chống đỡ khá tốt các cuộc tấn công này.

appvz.com
25-11-2009, 11:06
C15B khẳng định hành vi tấn công của Công ty **** là… “rất nghiêm trọng” xảy ra trong một khoảng thời gian dài. Tuy nhiên Công ty **** chỉ mới vi phạm lần đầu, chưa đến mức xử lý hình sự.


Hài... Nó tấn công nửa năm trời mà nói lần đầu. Nó DDOS 1-2 hôm nói lần đầu còn nghe được chứ nửa năm mà nói lần đầu thì bó tay.

contraidaulong
25-11-2009, 11:12
Cty hosting thì biết là không ngu gì đi DDOS tại chính cty mình. Chắc có gì mờ ám, chưa được khai sáng.

Công ty TNHH Phi bo bị cáo buộc đã tấn công mạng máy tính của Công ty TNHH TM & DV Con Ong Chúa
Cũng chưa có kết luận cuối cùng!

wdtech.net
25-11-2009, 11:14
Cty hosting thì biết là không ngu gì đi DDOS tại chính cty mình. Chắc có gì mờ ám, chưa được khai sáng.

Cũng chưa có kết luận cuối cùng!



C15B cũng khẳng định: “Tại cơ quan CSĐT Bộ Công an, Nguyễn Dương Huy Vũ (Giám đốc Công ty ****) thừa nhận hành vi tấn công từ chối dịch vụ (DDoS) được xuất phát từ các địa chỉ IP do Công ty **** quản lý và chịu hoàn toàn trách nhiệm trước pháp luật về hành vi tấn công này…”.


còn gì để mà khai sáng,giám đốc bên đó nhận tội rùi mà ^_^

chesterben
25-11-2009, 11:52
Thậm chí 2 trang web ghét nhau cũng sinh ra các hành động cạnh tranh ko lành mạnh.

jcisio
25-11-2009, 22:06
còn gì để mà khai sáng,giám đốc bên đó nhận tội rùi mà ^_^

Nhận tội đâu, như Google xin lỗi Michelle Obama thôi mà.

Fib0 thừa nhận IP của mình tấn công nhưng họ không thừa nhận họ tấn công (thí dụ đưa tờ khai có kí tên, thì bảo: đây đúng là chữ kí của tôi, nhưng tôi không có kí). Nói chung là nếu Fib0 trong sạch thì nên có chút giải trình, điều tra thêm.

net_never_die
26-11-2009, 00:08
Nhận tội đâu, như Google xin lỗi Michelle Obama thôi mà.

Fib0 thừa nhận IP của mình tấn công nhưng họ không thừa nhận họ tấn công (thí dụ đưa tờ khai có kí tên, thì bảo: đây đúng là chữ kí của tôi, nhưng tôi không có kí). Nói chung là nếu Fib0 trong sạch thì nên có chút giải trình, điều tra thêm.

bạn nói như vậy là ko đúng

Kìa,con chim
26-11-2009, 00:20
bạn nói như vậy là ko đúng

Không đúng chỗ nào ?

net_never_die
26-11-2009, 00:26
Không đúng chỗ nào ?

có chữ ký là phải chịu trách nhiệm, còn ko thì chứng minh đó là chữ ký khống? chứng minh nổi ko khi đã thừa nhận:


Fib0 thừa nhận IP của mình tấn công nhưng họ không thừa nhận họ tấn công (thí dụ đưa tờ khai có kí tên, thì bảo: đây đúng là chữ kí của tôi, nhưng tôi không có kí).

ko cần biết câu sau là gì,chỉ cần câu đầu đã đủ bóc lịch
nếu chưa hiểu thì đọc thêm cái này mở mang đi:
http://dantri.com.vn/c20/s20-333620/nhan-vien-doi-no-ong-chu-50-luong-vang.htm

[=========> Bổ sung bài viết <=========]

và nếu cty bẩn thỉu Fib0 có chứng minh thì nên gửi lên trang thongtincongnghe.com, vì tôi nghĩ 2 ông này là bạn sẽ giúp được đôi lời

jcisio
26-11-2009, 17:58
có chữ ký là phải chịu trách nhiệm, còn ko thì chứng minh đó là chữ ký khống? chứng minh nổi ko khi đã thừa nhận

Thì trong bài báo ở VNN cũng đã nói là giám đốc Fib0 chịu hoàn toàn trách nhiệm rồi mà. Nhưng mà trách nhiệm gì thì phải nghiên cứu thêm. Bạn xem giám đốc Fib0 thừa nhận điều gì nhé!

Có thể so sánh hơi quá, bạn ngó lại vụ Vedan được trao thưởng nhé. Rồi vụ bán nhà của bà Trần Ngọc Sương. Ai kí tên, còn ai chịu trách nhiệm? Những cái như vậy tiếc là không hiếm gặp.

Nếu vụ Fib0 đã xong thì VNN chẳng phải ghi ở cuối bài là “đang tiếp tục điều tra” đâu. Và ở bài trên lúc nào cũng có chữ “nếu” nhé.


và nếu cty bẩn thỉu Fib0 có chứng minh thì nên gửi lên trang www.thongtincongnghe.com, vì tôi nghĩ 2 ông này là bạn sẽ giúp được đôi lời

Ồ chơi đá bóng kiểu này mình không thích. Miễn bình luận.

wdtech.net
26-11-2009, 18:38
Nhận tội đâu, như Google xin lỗi Michelle Obama thôi mà.

Fib0 thừa nhận IP của mình tấn công nhưng họ không thừa nhận họ tấn công (thí dụ đưa tờ khai có kí tên, thì bảo: đây đúng là chữ kí của tôi, nhưng tôi không có kí). Nói chung là nếu Fib0 trong sạch thì nên có chút giải trình, điều tra thêm.

Vấn đề là nếu khách hàng làm thì người làm điều đó sẽ chít ngay, vì Họ (FB) cũng cần bảo vệ uy tín của họ nhưng mà họ đã nhận trách nhiệm và vụ đó cũng không phải do khách hàng của họ làm (Vì nếu do khách hàng của họ làm thì họ cũng cần bảo vệ uy tín của họ và khai người kia ra, không lẽ họ đang nhận tội thay người làm điều đó :D ) ^_^

hajunik
26-11-2009, 19:14
Nếu mà là cá nhân làm thì chắc bị bỏ tù rồi
Đằng này cả 1 công ty làm 1 cách có tổ chức thì chỉ bị phạt hành chính
Vậy là sao nhỉ????

jcisio
26-11-2009, 21:37
Vấn đề là nếu khách hàng làm thì người làm điều đó sẽ chít ngay, vì Họ (FB) cũng cần bảo vệ uy tín của họ nhưng mà họ đã nhận trách nhiệm và vụ đó cũng không phải do khách hàng của họ làm (Vì nếu do khách hàng của họ làm thì họ cũng cần bảo vệ uy tín của họ và khai người kia ra, không lẽ họ đang nhận tội thay người làm điều đó :D ) ^_^

Vấn đề này mình cũng không hiểu, nói chung là không tin vào nội dung mà nhà báo cung cấp. Còn nếu tin thì cũng không hiểu chuyện gì xảy ra. Theo bài báo thì IP là của Fib0, nhưng mà là IP của mạng ADSL công ty đó sử dụng. Chắc không ai dùng host mà đi DDoS cho tốn. Mà sau đó chuyển từ Viettel sang FPT, VDC tức là Fib0 dùng ADSL của 3 ISP cùng lúc... Mà nếu xem log thì phải biết ngay là thời điểm đó PC nào sử dụng IP nào chứ.

BoTayConGaQuay
26-11-2009, 22:53
Vấn đề này mình cũng không hiểu, nói chung là không tin vào nội dung mà nhà báo cung cấp. Còn nếu tin thì cũng không hiểu chuyện gì xảy ra. Theo bài báo thì IP là của Fib0, nhưng mà là IP của mạng ADSL công ty đó sử dụng. Chắc không ai dùng host mà đi DDoS cho tốn. Mà sau đó chuyển từ Viettel sang FPT, VDC tức là Fib0 dùng ADSL của 3 ISP cùng lúc... Mà nếu xem log thì phải biết ngay là thời điểm đó PC nào sử dụng IP nào chứ.

Thế này bác ạ, IP đó là IP ADSL, và đường ADSL được kéo đến tận trụ sở của fi bô, nếu fi bô không làm thì chắc bà giúp việc của fi bô tối rảnh ngồi DDoS chơi :D

tin_truc22
27-11-2009, 12:09
Nếu chỉ có 1 vài IP ADSL thì sao gọi là DDoS được trời :-ss

BoTayConGaQuay
27-11-2009, 12:31
Nếu chỉ có 1 vài IP ADSL thì sao gọi là DDoS được trời :-ss

Mấy cái IP ADSL đó dùng điều khiển botnet để DDoS mà bác. Nếu traffic xuất phát trực tiếp từ các server trong Data Center thì Con Ong Chúa coi logfile là biết ngay và có thể nhờ DC can thiệp cắt luôn dãy IP đó ra rồi, không cần rùm beng lên báo

http://img686.imageshack.us/img686/579/images1885999sodofbotan.jpg

Coi trong hình thì thấy còn có 1 đường tấn công trực tiếp nữa, đúng là không có cái dại nào bằng cái dại này :D

tin_truc22
27-11-2009, 13:28
Qua quá trình tự điều tra và nhờ sự hỗ của nhà cung cấp dịch vụ đường truyền Viettel, cuối cùng Công ty Con Ong Chúa đã dò tìm ra được IP tấn công xuất phát từ Công ty **** như nói trên.

Vậy là có 1 Bot net điều khiển = IP đó. Điều tra bằng cách nào để phát hiện ra IP đó hay vậy. Hay dùng cách của BKIS ^^.

net_never_die
27-11-2009, 16:52
Vậy là có 1 Bot net điều khiển = IP đó. Điều tra bằng cách nào để phát hiện ra IP đó hay vậy. Hay dùng cách của BKIS ^^.

ko nên chụp mũ như thế

wdtech.net
27-11-2009, 17:52
Vậy là có 1 Bot net điều khiển = IP đó. Điều tra bằng cách nào để phát hiện ra IP đó hay vậy. Hay dùng cách của BKIS ^^.

có 1 đường trực tiếp, ip 115.... kìa :D, thế nên "botayconvitquay" mới bảo là không cái dại nào bằng cái dại này ^_____^

KuJangSung
27-11-2009, 19:48
Đời là thế, ăn nhau ở chỗ đó mà :D

svhanu
28-11-2009, 18:23
Đời là thế, ăn nhau ở chỗ đó mà :D

chính xác đến từng xen ti mét :D

quanghaith2
01-12-2009, 14:13
sao mà có 1 cái trực tiếp nhỉ. dại quá, dại quá.

dongcm
02-12-2009, 23:42
Mình đang dùng dịch vụ SMS của FI.BO ^^

tangoctinh
03-12-2009, 03:34
Mình đang dùng dịch vụ SMS của FI.BO ^^
cả tui nè!cũng tàm tạm thui

Yuhari
03-12-2009, 08:36
Thế này bác ạ, IP đó là IP ADSL, và đường ADSL được kéo đến tận trụ sở của fi bô, nếu fi bô không làm thì chắc bà giúp việc của fi bô tối rảnh ngồi DDoS chơi :D

:D:D
Bác này vui tính :D :D
Giá dịch vụ + mấy gói hosting + domain của F.I.B.O mắc =.="

mangvn
05-12-2009, 21:04
Cuộc chiến giữa Fi Bo và Con ong chúa - cho thấy điều gì?
Cho thấy rằng đừng nên làm ăn không lành mạnh và các công ty kinh doanh host nên tránh xa các rắc rối kiểu này. Thế thôi, còn đâu theo mình các bác chả cần bình luận nào về sự việc này. Bản thân sự kiện đã tự phán xét nó rồi.

timtim
06-12-2009, 19:48
hình thức DDos chủ yếu là 1 số đứa ghen ăn tức ở,
hiện em hiện tại bi botnet down gần 2 tuần :(
thiệt hại cụng bộn :( hiện vẫn chưa có cách chống DDos hiệu quả... cài firewall thì hạn chế phần nào thuj. còn botnet thì ngồi ngó + van xin nó thui