-
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền
Công nghệ
12/04/2023 14:00Rà soát diện rộng website cơ quan nhà nước bị cài link ẩn quảng cáo cờ bạc
Như VietNamNet đã đưa tin, thời gian gần đây lại rộ lên hiện tượng một số website tên miền “.gov.vn” của cơ quan nhà nước bị cài link ẩn, chuyển hướng tới các trang cá độ, đánh bạc, quảng cáo cờ bạc.
Đơn cử như, ngay thời điểm trưa ngày 11/4, khi tìm kiếm bằng Google với từ khóa liên quan đến một dạng trò chơi cá cược trên mạng kèm tùy chọn là trang có đuôi tên miền “.gov.vn”, hệ thống hiển thị một loạt website của cơ quan nhà nước giới thiệu, chèn link quảng cáo về cờ bạc. Người dùng truy cập thử vào 1 trang web “.gov.vn” theo hiển thị tìm kiếm trên Google thì được điều hướng sang 1 trang quảng cáo trò chơi cá độ 8xbxx08.com
Theo Cục An toàn thông tin, Bộ TT&TT, việc các website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp đã xảy ra từ lâu. Mặc dù đã được các cơ quan chức năng của Bộ TT&TT, Bộ Công an nhiều lần cảnh báo song việc xử lý vẫn chưa triệt để, còn một số bất cập.
Các chuyên gia Cục An toàn thông tin phân tích, một trong những nguyên nhân chính dẫn đến việc các website “.gov.vn” bị cài cắm, thậm chí đã xử lý rồi nhưng lại tái diễn là do những nội dung được đưa lên các trang web của cơ quan nhà nước (.gov.vn) thường được các công cụ tìm kiếm ưu tiên đánh giá cao. Do giá trị quảng cáo cao này, các đối tượng tìm nhiều cách để tấn công và đưa các thông tin quảng cáo lên các website của cơ quan nhà nước.
Cụ thể, các đối tượng xấu thường lợi dụng tính năng cho phép đăng thông tin của trang web như đăng hỏi đáp, diễn đàn, tải tập tin... để đưa các thông tin quảng cáo lên; hoặc thông qua các điểm yếu, lỗ hổng bảo mật như các lỗ hổng của các nền tảng web, để tấn công và thay đổi nội dung giao diện của web, từ đó tác động đến các website khác cùng máy chủ.
Mặt khác, nhiều cơ quan, đơn vị khi nhận được thông tin cảnh báo lại chỉ xử lý tạm thời là gỡ các nội dung không được phép, chưa kiểm tra, đánh giá để tìm nguyên nhân và xử lý triệt để.
Từ thực tế hỗ trợ một số cơ quan nhà nước khắc phục sự cố website bị tấn công và chèn mã quảng cáo cờ bạc, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng điểm ra một số nguyên nhân khiến cho hệ thống website của các đơn vị bị tái diễn tấn công. Đó là, các phần mềm phát triển đã lâu, hết hạn bảo hành, không có người phát triển tiếp để vá lỗ hổng; hệ điều hành máy chủ cũ, hết hạn, không cập nhật bản vá; hay nhiều website đặt chung trên cùng một máy chủ, vá lỗ hổng trên site này nhưng không vá trên site khác nên hacker vẫn có đường xâm nhập.
Bên cạnh đó, còn có những nguyên nhân khác như đơn vị không có hệ thống giám sát, cảnh báo kịp thời; thiếu nhân sự chuyên trách về an toàn thông tin; không rà soát, cập nhật kịp thời các lỗ hổng mới phát sinh.
Thời gian qua, với vai trò là cơ quan quản lý nhà nước trong lĩnh vực an toàn thông tin mạng, Bộ TT&TT, trực tiếp là Cục An toàn thông tin đã thường xuyên rà quét và cảnh báo các nguy cơ mất an toàn thông tin có thể dẫn đến việc cài cắm, đăng các nội dung, tập tin độc hại trên các website của cơ quan nhà nước; đồng thời hướng dẫn các đơn vị chủ quản về biện pháp xử lý.
Từ cuối năm ngoái đến nay, Bộ TT&TT đã 2 lần có văn bản đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương rà soát các nội dung không phù hợp trên website “.gov.vn” của cơ quan nhà nước, trong đó nêu rõ gần 170 website của cơ quan nhà nước đã bị cài cắm, chuyển hướng tới nội dung không phù hợp và yêu cầu các đơn vị khẩn trương ngăn chặn và xử lý.
Để xử lý triệt để tình trạng nêu trên, theo Cục An toàn thông tin, các cơ quan nhà nước cần nâng cao mức độ bảo mật của các trang web, hệ thống CNTT mà đơn vị mình quản lý. Song song đó, thường xuyên đánh giá an toàn thông tin, kiểm tra việc trang web bị lợi dụng đăng các nội dung không được phép đặc biệt là các tính năng cho phép đăng tải thông tin như hỏi đáp, upload tập tin… và xây dựng chức năng duyệt trước khi đăng các nội dung này.
Theo Vân Anh (VietNamNet)
- Từ đỉnh cao U23 châu Á đến giọt nước mắt day dứt, Đình Bắc lần đầu nói về quãng thời gian khiến bố mẹ buồn lòng (25 phút trước)
- Triệu tập người phụ nữ cầm loa kích động "đua xe" tại hầm chui Kim Liên (27 phút trước)
- Bầu Đức thưởng 160 căn hộ tiền tỷ cho nhân viên sát cánh cùng HAGL từ thời suýt phá sản (47 phút trước)
- Sau phản ánh phát loa từ 4h30 gây tranh cãi, tổ dân phố ở Bắc Ninh họp dân và đi đến quyết định bất ngờ (49 phút trước)
- Vụ sát hại 2 phụ nữ ở Hưng Yên: Đối tượng có thể đối mặt thêm tội danh nghiêm trọng mới (52 phút trước)
- Honda Accord biến mất khỏi danh mục sản phẩm: Dấu chấm hết cho mẫu sedan Nhật tại Việt Nam? (55 phút trước)
- Nhóm nhạc "Tân binh toàn năng" chính thức ra mắt, gây tranh cãi khi hot boy Minh Hiếu bị loại phút chót (57 phút trước)
- Danh sách 154 phương tiện "dính" phạt nguội vừa công bố: Nhiều lỗi quen mặt, chủ xe cần kiểm tra gấp (1 giờ trước)
- Thành tích đối đầu U23 Việt Nam vs U23 Trung Quốc: Lịch sử ủng hộ thầy trò HLV Kim Sang-sik (1 giờ trước)
- "Em gái quốc dân" gây sốc với vóc dáng gầy trơ xương, nhan sắc tiều tụy đáng báo động (1 giờ trước)