-
Người dân phản ứng dữ dội vì loa phát thanh 4h30, phường Mão Điền vẫn giữ truyền thống gây tranh cãi -
Thanh Hóa: Clip bò mẹ đuổi theo xe máy chở bò con bị gãy chân suốt 2 km khiến CĐM xúc động -
Sống nhờ máy thở, chỉ cử động một ngón tay, chàng trai vẫn điều hành doanh nghiệp công nghệ -
Đề xuất dựng công trình tưởng niệm các nạn nhân sau vụ lật xe ở Lào Cai khiến 9 người tử vong: Ngân sách lấy từ đâu? -
U23 Việt Nam được AFC liệt tên vào danh sách ứng viên vô địch giải Châu Á 2026 -
Giữa tin đồn "to tiếng" với nhà chồng, Doãn Hải My được chị dâu Văn Hậu nhắc thẳng tên, thái độ ra sao? -
Sự cố hy hữu ở Bắc Ninh: Nam thanh niên "xuyên không" xuống tiệm tóc, chủ quán lên tiếng đính chính -
Uống 1 ly mỗi ngày, nguy cơ ung thư tăng tới 87%: Loại nước nhiều người Việt dùng như thói quen -
Vụ cháy nhà 4 người tử vong ở Đắk Lắk: Nhiều người đến thắp nén hương tiễn biệt nạn nhân xấu số -
Danh sách nhóm người phải đổi CCCD trong năm 2026 để tránh bị phạt tiền, tài khoản ngân hàng bị khóa
Công nghệ
10/04/2023 21:49Hàng loạt website cơ quan nhà nước bị chèn link ẩn quảng cáo cờ bạc
Thời gian gần đây, chỉ cần tìm kiếm bằng Google với các từ khóa liên quan đến cá độ, cờ bạc, với tùy chọn là trang gov.vn, người dùng có thể dễ dàng nhìn thấy nhiều trang có đuôi tên miền .gov.vn của các cơ quan nhà nước đã bị "hack" và chèn các đường link quảng cáo.
Trao đổi với VietNamNet, ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty NCS cho hay, đây là hình thức tấn công khá phổ biến trong thời gian qua ở Việt Nam. Hacker khai thác lỗ hổng trên các website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đó có thể đăng tải, liên kết, thậm chí chuyển hướng truy cập đến các nội dung quảng cáo, cờ bạc. Một số hệ thống do cấu hình không tốt, từ lỗ hổng của 1 website, hacker chiếm được quyền quản trị cả server hosting, từ đó tấn công sang các website khác trên cùng server đó, vì vậy có nơi bị nhiều website cùng lúc.
Đại diện Công ty NCS cũng thông tin thêm, những ngày gần đây, doanh nghiệp an toàn thông tin này nhận được khá nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ. Nguy hiểm ở chỗ, các website này đều sử dụng “https”, được chứng nhận “chính chủ” của các cơ quan nhà nước, doanh nghiệp lớn, nhưng khi bấm vào đường dẫn thì lại chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.
Thực tế trên Cục An toàn thông tin, Bộ TT&TT đã nắm được. Qua hệ thống giám sát an toàn trên không gian mạng, thời gian gần đây, cơ quan này đã tiếp tục phát hiện các hệ thống thông tin công khai của Việt Nam vẫn thường xuyên đối mặt với nguy cơ, chiến dịch tấn công mạng. Trong đó, một số website cơ quan nhà nước vẫn bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Kết quả rà soát của Cục An toàn thông tin thời điểm trung tuần tháng 3/2023 cho thấy, trong khoảng 14.000 website, với hơn 6.900 trang tên miền .gov.vn của cơ quan nhà nước, đã phát hiện ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo đánh bài, cờ bạc... Trong đó, có 67 website thuộc quản lý của 30 tỉnh, thành phố và 23 trang web thuộc quản lý của 12 bộ, ngành. Nội dung không phù hợp này còn hiển thị ngay trên kết quả tìm kiếm của Google.
Các chuyên gia Cục An toàn thông tin nhận định, việc các website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp không phải là thực trạng mới diễn ra gần đây. Mặc dù đã được các cơ quan chức năng cảnh báo nhưng việc rà soát và thực hiện các biện pháp để ngăn chặn, xử lý chưa được quan tâm đúng mức.
“Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước”, chuyên gia Cục An toàn thông tin lưu ý thêm.
Để hạn chế, ngăn chặn, xử lý sớm tình trạng trên, từ trung tuần tháng 3/2023, Cục An toàn thông tin đã có văn bản đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương rà soát toàn bộ website thuộc phạm vi quản lý để phát hiện và xóa bỏ nội dung không phù hợp, có biện pháp xử lý, ngăn chặn không để tái diễn tình trạng website bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Các đơn vị cũng được đề nghị tăng cường giám sát và sẵn sàng các phương án xử lý khi phát hiện có dấu hiệu bị cài cắm, khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Nhấn mạnh nếu các đường link “chính chủ” của website cơ quan nhà nước bị dùng để phát tán, chuyển hướng tới các lừa đảo, ăn cắp thông tin thì sẽ rất nguy hiểm do người dùng dễ bị mắc bẫy, chuyên gia Công ty NCS khuyến nghị các quản trị khẩn trương rà soát lại toàn bộ hệ thống website của mình.
Trong đó, các quản trị viên cần chú trọng rà soát các trang mã nguồn, đặc biệt chú ý đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đồng thời, đổi các mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. “Ngoài ra, các quản trị viên nên thực hiện đánh giá tổng thể an ninh mạng cho hệ thống và triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có xử lý kịp thời”, chuyên gia NCS đề xuất.
Theo Vân Anh (VietNamNet)
- Hỏa hoạn tại viện dưỡng lão ở Indonesia khiến 16 người thiệt mạng (22:25)
- TP.HCM: Phát hiện thi thể nam giới trong tình trạng khỏa thân (22:15)
- Nhà đầu tư rời liên danh dự án trục đại lộ sông Hồng, Hà Nội nói gì? (22:08)
- Bảy doanh nghiệp tiếp nhận toàn bộ hơn 2.700 lao động Panko Vina mất việc trước tết (58 phút trước)
- Giao dịch vàng không qua tài khoản có thể bị phạt đến 20 triệu đồng (1 giờ trước)
- Bốn lần lẻn vào phòng ngủ của bà chủ cũ trộm tài sản (1 giờ trước)
- Đình chỉ công tác thầy giáo bị tố sàm sỡ nữ sinh lớp 8 trong trường (1 giờ trước)
- Nam thực khách Trung Quốc say xỉn, sàm sỡ nữ chủ quán ăn ở Hà Nội (1 giờ trước)
- Ngành y đặt mục tiêu tăng đến năm 2030 tuổi thọ trung bình của người dân tăng lên 75,5 (1 giờ trước)
- Hành trình truy bắt nghi phạm gây tai nạn chết người bỏ trốn ở Bắc Ninh: Hé lộ lý lịch bất hảo (2 giờ trước)