Hàng loạt website cơ quan nhà nước bị chèn link ẩn quảng cáo cờ bạc
Thời gian gần đây,àngloạtwebsitecơquannhànướcbịchènlinkẩnquảngcáocờbạlịch đá nha chỉ cần tìm kiếm bằng Google với các từ khóa liên quan đến cá độ, cờ bạc, với tùy chọn là trang gov.vn, người dùng có thể dễ dàng nhìn thấy nhiều trang có đuôi tên miền .gov.vn của các cơ quan nhà nước đã bị "hack" và chèn các đường link quảng cáo.
Trao đổi với VietNamNet, ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty NCS cho hay, đây là hình thức tấn công khá phổ biến trong thời gian qua ở Việt Nam. Hacker khai thác lỗ hổng trên các website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đó có thể đăng tải, liên kết, thậm chí chuyển hướng truy cập đến các nội dung quảng cáo, cờ bạc. Một số hệ thống do cấu hình không tốt, từ lỗ hổng của 1 website, hacker chiếm được quyền quản trị cả server hosting, từ đó tấn công sang các website khác trên cùng server đó, vì vậy có nơi bị nhiều website cùng lúc.

Đại diện Công ty NCS cũng thông tin thêm, những ngày gần đây, doanh nghiệp an toàn thông tin này nhận được khá nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ. Nguy hiểm ở chỗ, các website này đều sử dụng “https”, được chứng nhận “chính chủ” của các cơ quan nhà nước, doanh nghiệp lớn, nhưng khi bấm vào đường dẫn thì lại chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.
Thực tế trên Cục An toàn thông tin, Bộ TT&TT đã nắm được. Qua hệ thống giám sát an toàn trên không gian mạng, thời gian gần đây, cơ quan này đã tiếp tục phát hiện các hệ thống thông tin công khai của Việt Nam vẫn thường xuyên đối mặt với nguy cơ, chiến dịch tấn công mạng. Trong đó, một số website cơ quan nhà nước vẫn bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Kết quả rà soát của Cục An toàn thông tin thời điểm trung tuần tháng 3/2023 cho thấy, trong khoảng 14.000 website, với hơn 6.900 trang tên miền .gov.vn của cơ quan nhà nước, đã phát hiện ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo đánh bài, cờ bạc... Trong đó, có 67 website thuộc quản lý của 30 tỉnh, thành phố và 23 trang web thuộc quản lý của 12 bộ, ngành. Nội dung không phù hợp này còn hiển thị ngay trên kết quả tìm kiếm của Google.
Các chuyên gia Cục An toàn thông tin nhận định, việc các website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp không phải là thực trạng mới diễn ra gần đây. Mặc dù đã được các cơ quan chức năng cảnh báo nhưng việc rà soát và thực hiện các biện pháp để ngăn chặn, xử lý chưa được quan tâm đúng mức.
“Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước”, chuyên gia Cục An toàn thông tin lưu ý thêm.
Để hạn chế, ngăn chặn, xử lý sớm tình trạng trên, từ trung tuần tháng 3/2023, Cục An toàn thông tin đã có văn bản đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương rà soát toàn bộ website thuộc phạm vi quản lý để phát hiện và xóa bỏ nội dung không phù hợp, có biện pháp xử lý, ngăn chặn không để tái diễn tình trạng website bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Các đơn vị cũng được đề nghị tăng cường giám sát và sẵn sàng các phương án xử lý khi phát hiện có dấu hiệu bị cài cắm, khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Nhấn mạnh nếu các đường link “chính chủ” của website cơ quan nhà nước bị dùng để phát tán, chuyển hướng tới các lừa đảo, ăn cắp thông tin thì sẽ rất nguy hiểm do người dùng dễ bị mắc bẫy, chuyên gia Công ty NCS khuyến nghị các quản trị khẩn trương rà soát lại toàn bộ hệ thống website của mình.
Trong đó, các quản trị viên cần chú trọng rà soát các trang mã nguồn, đặc biệt chú ý đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đồng thời, đổi các mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. “Ngoài ra, các quản trị viên nên thực hiện đánh giá tổng thể an ninh mạng cho hệ thống và triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có xử lý kịp thời”, chuyên gia NCS đề xuất.

Hơn 65.000 lượt tra cứu tên miền website nhằm phòng chống lừa đảo
Sau 1 tháng đưa vào vận hành hệ thống tra cứu thông tin tên miền qua đầu số 156 hoặc website tracuutenmien.gov.vn giúp người dân nhận diện và phòng ngừa các hành vi lừa đảo, VNNIC ghi nhận đã có 65.040 lượt tra cứu.-
Siêu máy tính dự đoán Chelsea vs Ipswich Town, 20h00 ngày 13/4Steve Ballmer: “Surface chỉ có ý nghĩa thiết kế”Bloomberg: Tablet Google giá 4,1 triệu đồngThị trường “ngập” smartphone hàng hiệu giá dưới 4 triệuNhận định, soi kèo Iberia vs Gareji, 22h00 ngày 14/4: Bức tranh tương phảnTruyện Mạt Thế Bánh Bao Là Nữ PhụSo sánh: Windows Phone 8, iOS 6 và Android 4.0iPhone 5 bản thương mại chính thức về Việt NamNhận định, soi kèo West Armenia vs Ararat Yerevan, 19h00 ngày 14/4: Chủ nhà chìm sâuTruyện Em Có Nhiều Chiêu Dỗ Anh
下一篇:Nhận định, soi kèo Chicago Fire vs Inter Miami, 03h30 ngày 14/4: Lấy lại ngôi đầu
- ·Siêu máy tính dự đoán Wolves vs Tottenham, 20h00 ngày 13/4
- ·Truyện Người Giải Mã Hầm Ngục: Xây Dựng Harem Tại Dị Giới
- ·Khó ủng hộ ứng dụng mobile Việt
- ·5 điều cần làm với PC khi bạn 'nhảy việc'
- ·Nhận định, soi kèo Defensor vs Cerro, 4h00 ngày 15/4: Khó cho chủ nhà
- ·'Điểm mặt' thói xấu của các game thủ
- ·Truyện Người Em Chọn Là... Anh Ấy!
- ·Tại sao người ta thích nhắn tin?
- ·Nhận định, soi kèo Liepaja vs Jelgava, 22h00 ngày 14/4: Cửa trên ‘ghi điểm’
- ·Tablet chip lõi tứ Qualcomm “hét” giá tới 27 triệu
- ·iPhone 5 bị “ném đá” vì tẻ nhạt
- ·Đua nhau mở trung tâm smartphone
- ·Nhận định, soi kèo Albirex Niigata vs Yokohama FC, 12h00 ngày 13/4: Kém cỏi như nhau
- ·HTC One S lên kệ tại Việt Nam, giá 13 triệu đồng
- ·Truyện Bị Đám Quái Vật Đè Ra Thao
- ·iPhone 5 bán ở Singapore ngày 21/9
- ·Siêu máy tính dự đoán Bournemouth vs Fulham, 02h00 ngày 15/4
- ·Camera+: Ứng dụng chụp ảnh 'đỉnh' cho iPhone
- ·Quan chức QH: “Thật đau lòng khi thấy tội phạm do nghiện game sex'
- ·Truyện Xuyên Qua Làm Tô Gia Áo
- ·Nhận định, soi kèo Daegu FC vs Ulsan HD, 14h30 ngày 13/4: Lịch sử gọi tên
- ·Truyện Chuyện Xấu Nhiều Ma
- ·Truyện Chuyến Tàu Đêm
- ·Truyện Em Gái, Anh Yêu Em
- ·Kèo vàng bóng đá Bournemouth vs Fulham, 02h00 ngày 15/4: Khó tin The Cherries
- ·Truyện Chuyện Xưa Ở Thành Nhỏ
- ·Nhận định, soi kèo Lazio vs Roma, 1h45 ngày 14/4: Derby của Roma
- ·Truyện Em Chỉ Có Thể Là Của Anh
- ·8 phần mềm miễn phí đắc lực cho Windows
- ·Tablet Samsung Galaxy Note 10.1 lõi tứ, giá từ 499 USD
- ·Nhận định, soi kèo Nam Định vs TP.HCM, 18h00 ngày 13/4: Băng băng về đích
- ·Máy ảnh Android đầu tiên của Nikon trình làng
- ·Màn hình LED cong của Samsung tại Việt Nam
- ·Pin dự phòng siêu mỏng cho smartphone có thể… giắt ví
- ·Nhận định, soi kèo Al
- ·Truyện Manh Sủng