VTV.vn – Hàng trăm trang thông tin điện tử thuộc quản lý của cơ quan nhà nước (gov.vn) đã bị chèn liên kết chứa nội dung quảng cáo, đường dẫn tới các website cá độ, đánh bạc.
Ông Vũ Ngọc Sơn- Giám đốc kỹ thuật Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) cho biết, gần đây, NCS nhận được khá nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ.
Các website này rất nguy hiểm do đều sử dụng https, được chứng nhận “chính chủ” của các cơ quan Nhà nước, doanh nghiệp lớn, nhưng khi bấm vào link thì lại chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.
Các chuyên gia an ninh mạng nhận thấy, chỉ cần tìm kiếm bằng Google với các từ khóa liên quan đến cá độ, cờ bạc, với tùy chọn site: .gov.vn hoặc site: .vn, người dùng sẽ dễ dàng nhìn thấy vô số các trang đã bị hack và chèn các đường link quảng cáo.
Hình thức tấn công này trước đây đã khá phổ biến, tuy nhiên gần đây có dấu hiệu bùng phát và mang lại nhiều nguy cơ an ninh mạng cho người dùng; Đặc biệt nguy hiểm nếu các đường link “chính chủ” https này được dùng để phát tán các link lừa đảo, ăn cắp thông tin thì người dùng rất dễ bị mắc bẫy.
NCS nhận thấy có các hình thức tấn công phổ biến như: Tấn công vào máy chủ cài hệ điều hành cũ, chưa vá lỗ hổng; Tấn công vào các website sử dụng thư viện dùng chung, có lỗ hổng; Tấn công vào các tài khoản quản trị có mật khẩu yếu; Tấn công vào các tài khoản kết nối cơ sở dữ liệu có mật khẩu yếu; Tấn công vào máy chủ phân quyền không chặt, từ lỗ hổng của 1 website có thể tấn công sang các website khác nằm cùng máy chủ.
NCS khuyến cáo các quản trị cần khẩn trương rà soát lại toàn bộ hệ thống website của mình, chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục.
Đồng thời, các cơ quan, doanh nghiệp cần đổi các mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. Nếu được có thể thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.
Trước đó, Bộ Công an đã có văn bản về việc “ngăn chặn hoạt động đăng tải nội dung quảng cáo cá độ, đánh bạc trực tuyến, mại dâm trên các trang, cổng thông tin điện tử”.
Trong đó cho biết, qua rà soát trên không gian mạng, Bộ Công an phát hiện hàng trăm trang thông tin điện tử thuộc quản lý của cơ quan nhà nước (có tên miền gov.vn) bị chèn hàng nghìn liên kết chứa nội dung quảng cáo, kèm theo đường dẫn tới các website cá độ, đánh bạc trực tuyến, mại dâm; đồng thời, sử dụng các công cụ quảng cáo của công cụ tìm kiếm (Google, Bing, Yahoo…) để nhằm quảng bá, tăng uy tín cho website cá độ, đánh bạc trực tuyến trái phép.
Theo nhận định của Bộ Công an, nếu không kịp thời ngăn chặn các hoạt động trái phép nêu trên, có thể gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan nhà nước, tiềm ẩn nguy cơ mất an ninh mạng, an toàn thông tin, gia tăng tội phạm về cá độ, đánh bạc… Do đó, Bộ Công an đã đề nghị các bộ, ban, ngành, địa phương chủ động thực hiện ngay các biện pháp ngăn chặn các đối tượng có hành vi đăng tải nội dung quảng cáo cá độ, đánh bạc trực tuyến, mại dâm trên các trang, cổng thông tin điện tử.
Nguồn: VTV.vn