Kết quả rà soát sơ bộ của Cục An toàn thông tin mới đây cho thấy, ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo, đánh bài, cờ bạc...
Thời gian gần đây, chỉ cần tìm kiếm bằng Google với c&a
acute;c từ kh&o
acute;a liên quan đến c&a
acute; độ, cờ bạc, với tùy chọn là trang gov.vn, người dùng c&o
acute; thể dễ dàng nhìn thấy nhiều trang c&o
acute; đu
ôi tên miền .gov.vn của c&a
acute;c cơ quan nhà nước đã bị "hack" và chèn c&a
acute;c đường link quảng c&a
acute;o.
Trao đổi với VietNamNet,
ông Vũ Ngọc Sơn, Gi&a
acute;m đốc kỹ thuật C
ông ty NCS cho hay, đây là hình thức tấn c
ông kh&a
acute; phổ biến trong thời gian qua ở Việt Nam. Hacker khai th&a
acute;c lỗ hổng trên c&a
acute;c website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đ&o
acute; c&o
acute; thể đăng tải, liên kết, thậm ch&i
acute; chuyển hướng truy cập đến c&a
acute;c nội dung quảng c&a
acute;o, cờ bạc. Một số hệ thống do cấu hình kh
ông tốt, từ lỗ hổng của 1 website, hacker chiếm được quyền quản trị cả server hosting, từ đ&o
acute; tấn c
ông sang c&a
acute;c website kh&a
acute;c trên cùng server đ&o
acute;, vì vậy c&o
acute; nơi bị nhiều website cùng l&u
acute;c.
Hình thức tấn c
ông, chèn nội dung độc hại vào c&a
acute;c website tên miền .gov.vn đang c&o
acute; dấu hiệu gia tăng trở lại thời gian gần đây.
Đại diện C
ông ty NCS cũng th
ông tin thêm, những ngày gần đây, doanh nghiệp an toàn th
ông tin này nhận được kh&a
acute; nhiều đề
nghị trợ gi&u
acute;p từ c&a
acute;c cơ quan, doanh nghiệp về việc website bị tấn c
ông, chèn mã quảng c&a
acute;o cờ bạc, c&a
acute; độ. Nguy hiểm ở chỗ, c&a
acute;c website này đều sử dụng “https”, được chứng nhận “ch&i
acute;nh chủ” của c&a
acute;c cơ quan nhà nước, doanh nghiệp lớn, nhưng khi bấm vào đường dẫn thì lại chuyển hướng truy cập đến website của tổ chức c&a
acute; độ, cờ bạc trực tuyến.
Thực tế trên Cục An toàn th
ông tin, Bộ TT&TT đã nắm được. Qua hệ thống gi&a
acute;m s&a
acute;t an toàn trên kh
ông gian mạng, thời gian gần đâ
;y, c?? quan này đã tiếp tục ph&a
acute;t hiện c&a
acute;c hệ thống th
ông tin c
ông khai của Việt Nam vẫn thường xuyên đối mặt với nguy cơ, chiến dịch tấn c
ông mạng. Trong đ&o
acute;, một số website cơ quan nhà nước vẫn bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung kh
ông phù hợp.
Kết quả rà so&a
acute;t của Cục An toàn th
ông tin thời điểm trung tuần th&a
acute;ng 3/2023 cho thấy, trong khoảng 14.000 website, với hơ
n 6.900 trang tên miền .gov.vn của cơ quan nhà nước, đã ph&a
acute;t hiện &i
acute;t nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng c&a
acute;o kh
ông phù hợp như quảng c&a
acute;o đ&a
acute;nh bài, cờ bạc... Trong đ&o
acute;, c&o
acute; 67 website thuộc quản l&y
acute; của 30 tỉnh, thành phố và 23 trang web thuộc quản l&y
acute; của 12 bộ, ngành. Nội dung kh
ông phù hợp này còn hiển thị ngay trên kết quả tìm kiếm của Google.
C&a
acute;c chuyên gia Cục An toàn th
ông tin nhận định, việc c&a
acute;c website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung kh
ông phù hợp kh
ông phải là thực trạng mới diễn ra gần đây. Mặc dù đã được c&a
acute;c cơ quan chức năng cảnh b&a
acute;o nhưng việc rà so&a
acute;t và thực hiện c&a
acute;c biện ph&a
acute;p để ngăn chặn, xử l&y
acute; chưa được quan tâm đ&u
acute;ng mức.
“Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, ph&a
acute;t t&a
acute;n những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và ch&i
acute;nh s&a
acute;ch, ph&a
acute;p luật của Nhà nước”, chuyên gia Cục An toàn th
ông tin lưu &y
acute; thêm.
Để hạn chế, ngăn chặn, xử l&y
acute; sớm tình trạng trên, từ trung tuần th&a
acute;ng 3/2023, Cục An toàn th
ông tin đã c&o
acute; văn bản đề
nghị c&a
acute;c đơn vị chuyên tr&a
acute;ch CNTT, an toàn th
ông tin của c&a
acute;c bộ, ngành, địa phương rà so&a
acute;t toàn bộ website thuộc phạm vi quản l&y
acute; để ph&a
acute;t hiện và x&o
acute;a bỏ nội dung kh
ông phù hợp, c&o
acute; biện ph&a
acute;p xử l&y
acute;, ngăn chặn kh
ông để t&a
acute;i diễn tình trạng website bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung kh
ông phù hợp.
C&a
acute;c đơn vị cũng được đề
nghị tăng cường gi&a
acute;m s&a
acute;t và sẵn sàng c&a
acute;c phương &a
acute;n xử l&y
acute; khi ph&a
acute;t hiện c&o
acute; dấu hiệu bị cài cắm, khai th&a
acute;c, tấn c
ông mạng; đồng thời thường xuyên theo dõi kênh cảnh b&a
acute;o của c&a
acute;c cơ quan chức năng và c&a
acute;c tổ chức lớn về an toàn th
ông tin để ph&a
acute;t hiện kịp thời c&a
acute;c nguy cơ tấn c
ông mạng.
Nhấn mạnh nếu c&a
acute;c đường link “ch&i
acute;nh chủ” của website cơ quan nhà nước bị dùng để ph&a
acute;t t&a
acute;n, chuyển hướng tới c&a
acute;c lừa đảo, ăn cắp th
ông tin thì sẽ rất nguy hiểm do người dùng dễ bị mắc bẫy, chuyên gia C
ông ty NCS khuyến
nghị c&a
acute;c quản trị khẩn trương rà so&a
acute;t lại toàn bộ hệ thống website của mình.
Trong đ&o
acute;, c&a
acute;c quản trị viên cần ch&u
acute; trọng rà so&a
acute;t c&a
acute;c trang mã nguồn, đặc biệt ch&u
acute; &y
acute; đến những file mới được tạo hoặc c&o
acute; thời gian tạo kh&a
acute;c biệt với phần lớn c&a
acute;c file kh&a
acute;c trong cùng thư mục. Đồng thời, đổi c&a
acute;c mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. “Ngoài ra, c&a
acute;c quản trị viên nên thực hiện đ&a
acute;nh gi&a
acute; tổng thể an ninh mạng cho hệ thống và triển khai c&a
acute;c giải ph&a
acute;p gi&a
acute;m s&a
acute;t tự động nhằm ph&a
acute;t hiện ra c&a
acute;c thay đổi bất thường, từ đ&o
acute; c&o
acute; xử l&y
acute; kịp thời”, chuyên gia NCS đề xuất.
Hơn 65.000 lượt tra cứu tên miền website nhằm phòng chống lừa đảo
Sau 1 th&a
acute;ng đưa vào vận hành hệ thống tra cứu th
ông tin tên miền qua đầu số 156 hoặc website tracuutenmien.gov.vn gi&u
acute;p người dân nhận diện và phòng ngừa c&a
acute;c hành vi lừa đảo, VNNIC ghi nhận đã c&o
acute; 65.040 lượt tra cứu.
C
ông bố danh s&a
acute;ch 98 website c&o
acute; dấu hiệu vi phạm ph&a
acute;p luật
Danh s&a
acute;ch 98 website c&o
acute; dấu hiệu vi phạm ph&a
acute;p luật cập nhật đến qu&y
acute; IV/2022, vừa được Bộ TT&TT c
ông bố. Đây là những trang web mà c&a
acute;c đơn vị kh
ông được hợp t&a
acute;c ph&a
acute;t hành sản phẩm quảng c&a
acute;o.
Nguồn bài viết : Trận đá gà 24 tỷ