-->

Nguy cơ website .gov.vn bị tấn công từ “cửa hậu”

Không chỉ khai thác lỗ hổng bảo mật của website, các nhóm tin tặc tìm cách cài đặt phần mềm gián điệp vào máy quản trị viên sau đó chiếm quyền kiểm soát. Nhiều website đuôi .gov.vn và .edu.vn có nguy cơ bị tin tặc tấn công theo phương thức trên.
nguy co website govvn bi tan cong tu cua hau Hacker đe dọa dùng 600.000 máy tính ma đánh sập Pokémon GO
nguy co website govvn bi tan cong tu cua hau Chiêu hay bảo vệ máy tính trước nguy cơ tấn công mạng
nguy co website govvn bi tan cong tu cua hau Người dùng cần nhạy bén với các hiểm họa an ninh mạng

Bịt ngay lỗ hổng bảo mật

Sáng qua (30.7), website của Trường Đại học Kinh tế Quốc dân tại địa chỉ www.neu.edu.vn được phát hiện có dấu hiệu tin tặc xâm nhập và để lại danh tính là nhóm 1937cn.

Đây không phải lần đầu các website của cơ quan, tổ chức Nhà nước bị tin tặc xâm nhập, tấn công.

Theo Trung tâm ứng cứu máy tính Việt Nam (VNCERT), từ tháng 1 - 9.2015, có 7.421 cuộc tấn công thay đổi giao diện các website tại Việt Nam, trong đó có 164 website, cổng thông tin thuộc khối cơ quan nhà nước.

nguy co website govvn bi tan cong tu cua hau

Theo diễn đàn Cộng đồng an ninh mạng Việt Nam, chỉ trong 2 ngày 30 - 31.5.2015, đã có 15 site .gov.vn và 50 site .edu.vn bị tấn công và đăng tải thông tin trên website 1937cn.net.

Được biết, tin tặc đã tấn công website qua khai thác lỗ hổng trên phương thức, phần mềm upload file lên máy chủ web. Sau đợt tấn công kể trên, Công ty CP Bkav đã gửi cảnh báo đến quản trị các website.

Theo đánh giá của tổ chức quốc tế về tình hình mất an toàn thông tin của Việt Nam trong tháng 6 thì hiện Việt Nam đứng thứ 15 trên thế giới, thứ 11 Châu Á về thiết bị công nghệ thông tin lây nhiễm phần mềm độc hại.

Cụ thể có 25,8% thiết bị công nghệ thông tin bị lây nhiễm phần mềm độc hại, tỉ lệ này giảm 2,7% so với tháng 5.2016. Nghĩa là cứ 100 thiết bị sẽ có 25 thiết bị nhiễm phần mềm độc hại.

Còn về nguồn phát tán thư rác, trong tháng 6 Việt Nam đang đứng thứ 3 trên thế giới và thứ 2 Châu Á. Cứ 1000 thư rác được gửi đi trên thế giới thì có 74 thư rác được gửi từ Việt Nam. Xếp thứ 1 và thứ 3 trong bảng xếp hạng này lần lượt là Mỹ và Trung Quốc.

Đầu tháng 7 vừa qua, Bkav cũng phát hiện nhiều website cơ quan Nhà nước có đuôi .gov.vn bị chèn link ẩn. Nguyên nhân có thể do website có lỗ hổng, tin tặc đã tấn công và chèn nội dung trong đó. Hoặc do quản trị viên hệ thống chủ động đưa vào nhưng để ẩn nên các thông tin này không hiện thị trên web, khó bị phát hiện nếu nhìn thông thường.

Trao đổi với Dân Việt, ông Ngô Tuấn Anh - Phó Chủ tịch phụ trách an ninh mạng của Bkav - cho biết: “Thông thường, sau khi nhận thông tin cảnh báo lỗ hổng ở các website của cơ quan nhà nước, hầu hết các đơn vị đều xử lý. Nhưng cũng có trường hợp không biết cách xử lý, nghĩa là chưa xử lý đến gốc rễ, nguyên nhân gây ra lỗi. Dù đã xử lý rồi lại bị lỗi lại, giống như việc chúng ta chỉ chữa ngoài da chứ không chữa từ bên trong”.

Phát tán phần mềm gián điệp qua file văn bản

Trong cảnh báo an toàn thông tin gần đây, Cục An toàn thông tin (Bộ TT&TT) đã cho biết cách thức tin tặc giả mạo địa chỉ thư điện tử giống với tên miền của một số cơ quan tổ chức.

Như tại Quảng Ninh, người dùng thư điện tử công vụ nhận được thư giả mạo với tiêu đề “Cổng thông tin điện tử tỉnh Quảng Ninh” có địa chỉ là [email protected] với nội dung yêu cầu người sử dụng bấm vào liên kết để nâng cấp hòm thư. Tuy nhiên, địa chỉ website đã bị nhiễm mã độc đặt ở nước ngoài.

Sau khi đánh cắp được tài khoản thư điện tử, tin tặc sử dụng chính tài khoản đó để gửi đến các địa chỉ thư khác nhằm phát tán thông tin sai lệch hoặc khai thác thông tin cá nhân.

Ông Ngô Tuấn Anh cho biết, thông qua các tệp tin văn bản tin tặc gửi qua email, tin tặc đã có thể phát tán phần mềm gián điệp.

Ông Ngô Tuấn Anh cho hay: “Các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Những kẻ phát tán phần mềm gián điệp bằng cách gửi email đính kèm các tệp tin văn bản với nội dung là văn bản có thật của nơi bị tấn công, địa chỉ email cũng là có thật. Khi mở file ra đúng là có nội dung đó nhưng tệp tin lại bị nhiễm virus do trong đó có chứa sẵn phần mềm gián điệp”.

Khi các tệp văn bản này được mở ra, phần mềm gián điệp sẽ xâm nhập, kiểm soát máy tính. Chúng ẩn náu bằng cách giả dạng các phần mềm phổ biến như Windows Update, Adobe Flash, Bộ gõ Unikey, Từ điển…

Phần mềm gián điệp chỉ hoạt động khi có lệnh của những kẻ điều khiển nên rất khó phát hiện. Các mã độc này âm thầm đánh cắp thông tin… gửi về máy chủ điều khiển, đồng thời thông qua máy chủ điều khiển, chúng nhận lệnh để thực hiện các hành vi phá hoại khác.

Cách tấn công này, theo Phó Chủ tịch phụ trách an ninh mạng của Bkav là không tấn công trực diện qua các lỗ hổng của website mà đi bằng “cửa hậu”.

“Về phía người sử dụng, có thể thấy hiện tượng giống nhau nhưng bản chất tấn công lại khác nhau. Cảnh báo website chỉ nêu lỗ hổng nhìn thấy bên ngoài, còn đây là cách tấn công không đi đường chính diện mà bằng cửa hậu, sau đó mở cửa chính. Thông qua phần mềm gián điệp qua máy tính của quản trị viên, tin tặc có thể thay đổi nội dung dữ liệu của website” - ông Ngô Tuấn Anh cho hay.

Dân Việt

Có thể bạn quan tâm

Nên xem

LĐLĐ huyện Chương Mỹ thăm, tặng quà người lao động có hoàn cảnh khó khăn

LĐLĐ huyện Chương Mỹ thăm, tặng quà người lao động có hoàn cảnh khó khăn

(LĐTĐ) Nằm trong chuỗi hoạt động "Tết Sum vầy - Xuân ơn Đảng" cho đoàn viên, người lao động nhân dịp Tết Nguyên đán Ất Tỵ năm 2025, sáng 23/1 Liên đoàn Lao động (LĐLĐ) huyện Chương Mỹ tổ chức đoàn đến thăm và tặng quà Tết cho đoàn viên, người lao động tại Công ty Cổ phần chăn nuôi C.P Việt Nam – Chi nhánh Xuân Mai.
Kiểm tra việc tiếp nhận, xử lý phản ánh, kiến nghị ứng dụng iHanoi

Kiểm tra việc tiếp nhận, xử lý phản ánh, kiến nghị ứng dụng iHanoi

(LĐTĐ) Chủ tịch Ủy ban nhân dân (UBND) thành phố Hà Nội Trần Sỹ Thanh vừa ban hành Kế hoạch số 23/KH-UBND về kiểm tra, giám sát hoạt động kiểm soát thủ tục hành chính, thủ tục hành chính nội bộ, xử lý phản ánh, kiến nghị trên nền tảng công dân Thủ đô số - iHanoi năm 2025 trên địa bàn thành phố Hà Nội.
Ông Nguyễn Duy Ngọc được bầu bổ sung Ủy viên Bộ Chính trị, giữ chức Chủ nhiệm Ủy ban Kiểm tra Trung ương

Ông Nguyễn Duy Ngọc được bầu bổ sung Ủy viên Bộ Chính trị, giữ chức Chủ nhiệm Ủy ban Kiểm tra Trung ương

(LĐTĐ) Chiều ngày 23/1, Hội nghị Ban Chấp hành Trung ương Đảng khóa XIII đã khai mạc tại Thủ đô Hà Nội.
Khởi tố Tiktoker Nam Birthday về tội “Chống người thi hành công vụ”

Khởi tố Tiktoker Nam Birthday về tội “Chống người thi hành công vụ”

(LĐTĐ) Ngày 23/1, Cơ quan cảnh sát điều tra Công an huyện Văn Giang, tỉnh Hưng Yên đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Bùi Phương Nam (sinh năm 1997, trú tại xã Hồ Sơn, huyện Tam Đảo, tỉnh Vĩnh Phúc; hiện đang ở khu đô thị Vinhomes Oceanpark 2, thuộc xã Nghĩa Trụ, huyện Văn Giang, tỉnh Hưng Yên) về tội "Chống người thi hành công vụ".
Khai mạc Hội chữ Xuân 2025 tại Văn Miếu - Quốc Tử Giám

Khai mạc Hội chữ Xuân 2025 tại Văn Miếu - Quốc Tử Giám

(LĐTĐ) Chiều 23/1, tại Hồ Văn, di tích Quốc gia đặc biệt Văn Miếu - Quốc Tử Giám diễn ra Lễ khai mạc Hội chữ Xuân Ất Tỵ 2025 cùng các hoạt động văn hoá nghệ thuật chào mừng Xuân.
Khởi tố Facebooker Đậu Thanh Tâm - kẻ kích động người dân phản đối Nghị định 168

Khởi tố Facebooker Đậu Thanh Tâm - kẻ kích động người dân phản đối Nghị định 168

(LĐTĐ) Chiều 23/1, Cơ quan An ninh điều tra Công an thành phố Hà Nội cho biết vừa khởi tố, bắt tạm giam đối tượng Đậu Thị Tâm về hành vi lợi dụng quyền tự do dân chủ, đăng tải thông tin sai sự thật.
Hà Nội: Loạt màn hình led tuyên truyền Nghị định 168

Hà Nội: Loạt màn hình led tuyên truyền Nghị định 168

(LĐTĐ) Chiều 23/1, đồng loạt các màn hình led ở nhiều khu vực trung tâm Hà Nội đã hiển thị thông tin tuyên truyền về mức phạt đối với các hành vi vi phạm giao thông theo Nghị định 168/2024.

Tin khác

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

(LĐTĐ) Nhờ ưu điểm tập trung vào tối ưu hóa trải nghiệm khách hàng với mọi nhu cầu một điểm chạm, nâng cao hiệu quả kinh doanh và tạo lợi thế cạnh tranh bền vững, các hệ sinh thái doanh nghiệp được dự báo sẽ tiếp tục phát triển mạnh mẽ, trở thành xu hướng toàn cầu trong thời gian tới.
7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

(LĐTĐ) Hội đồng giám khảo giải thưởng “Sản phẩm Công nghệ số Make in Viet Nam” năm 2024 đã chọn được 71 sản phẩm, giải pháp công nghệ số Make in Viet Nam xuất sắc để trao giải thưởng Top 10 ở 8 hạng mục. Căn cứ vào tiêu chí của giải thưởng và chất lượng của sản phẩm, Ban Tổ chức đã trao 7 giải Vàng, 8 giải Bạc và 9 giải Đồng cho những đơn vị xuất sắc nhất.
Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

(LĐTĐ) Nếu bạn là người luôn bận rộn và không có đủ thời gian để thư giãn, thì chiếc máy giặt AI độc đáo này chính là giải pháp hoàn hảo để bạn có thể "giặt" sạch cả cơ thể lẫn tâm trí chỉ trong 15 phút!
Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

(LĐTĐ) Các nhà nghiên cứu tại Đại học New South Wales (UNSW), Úc, vừa công bố bước tiến mới với công nghệ pin proton – một giải pháp thay thế tiềm năng cho pin lithium-ion. Dựa trên vật liệu hữu cơ tiên tiến, loại pin này hứa hẹn cách mạng hóa lĩnh vực lưu trữ năng lượng.
Phát triển hệ thống mới thay thế GPS

Phát triển hệ thống mới thay thế GPS

(LĐTĐ) Các nhà khoa học đang thử nghiệm một giải pháp thay thế hệ thống định vị toàn cầu (GPS), nhằm tạo ra phương án dự phòng khẩn cấp cho những tình huống tín hiệu GPS của máy bay bị nhiễu hoặc gián đoạn. Đây là một bước tiến quan trọng trong việc đảm bảo an toàn cho các hệ thống điều hướng trên không, giúp các phi công duy trì khả năng điều khiển trong những tình huống khẩn cấp.
Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

(LĐTĐ) Trong khuôn khổ sự kiện Ngày hội Khởi nghiệp Đổi mới sáng tạo Quốc gia 2024 (Techfest Việt Nam 2024), chiều 26/11, tại Hải Phòng đã diễn ra Lễ khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo. Sự kiện diễn ra trong ba ngày từ 26-28/11/2024 do Bộ Khoa học và Công nghệ (KH&CN) phối hợp với Ủy ban Nhân dân (UBND) thành phố Hải Phòng tổ chức.
Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
Xem thêm
Phiên bản di động