Thời gian tới, Cục An toàn thông tin sẽ rà soát diện rộng liên tục để xử lý, không tái diễn tình trạng các website “.gov.vn” của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Như VietNamNet đã đưa tin, thời gian gần đây lại rộ l&ec
irc;n hiện tượng một số website t&ec
irc;n miền “.gov.vn” của cơ quan nhà nước bị cài link ẩn, chuyển hướng tới c&
aacute;c trang c&
aacute; độ, đ&
aacute;nh bạc, quảng c&
aacute;o cờ bạc.
Từ cuối năm 2022 đến nay, Cục An toàn thông tin đã 2 lần cảnh b&
aacute;o c&
aacute;c bộ, ngành, địa phương về tình trạng website của cơ quan nhà nước bị cài cắm, chuyển hướng tới nội dung không phù hợp. (Ảnh: Lê Anh Dũng)
Đơn cử như, ngay thời điểm trưa ngày 11/4, khi tìm kiếm bằng Google với từ khóa li&ec
irc;n quan đến một dạng trò chơi c&
aacute; cược tr&ec
irc;n mạng kèm tùy chọn là trang có đuôi t&ec
irc;n miền “.gov.vn”, hệ thống hiển thị một loạt website của cơ quan nhà nước giới thiệu, chèn link quảng c&
aacute;o về cờ bạc. Người dùng truy cập thử vào 1 trang web “.gov.vn” theo hiển thị tìm kiếm tr&ec
irc;n Google thì được điều hướng sang 1 trang quảng c&
aacute;o trò chơi c&
aacute; độ 8xbxx08.com
Một số website có đuôi t&ec
irc;n miền ".gov.vn" của cơ quan nhà nước hiện vẫn bị chuyển hướng tới c&
aacute;c trang quảng c&
aacute;o cờ bạc, c&
aacute; độ. (Ảnh: Lê Anh Dũng)
Theo Cục An toàn thông tin, Bộ TT&TT, việc c&
aacute;c website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc li&ec
irc;n kết với nội dung không phù hợp đã xảy ra từ lâu. Mặc dù đã được c&
aacute;c cơ quan chức năng của Bộ TT&TT, Bộ Công an nhiều lần cảnh b&
aacute;o song việc xử lý vẫn chưa triệt để, còn một số bất cập.
C&
aacute;c chuy&ec
irc;n gia Cục An toàn thông tin ph&ac
irc;n tích, một trong những nguy&ec
irc;n nh&ac
irc;n chính dẫn đến việc c&
aacute;c website “.gov.vn” bị cài cắm, thậm chí đã xử lý rồi nhưn
g lại t&
aacute;i diễn là do những nội dung được đưa l&ec
irc;n c&
aacute;c trang web của cơ quan nhà nước (.gov.vn) thường được c&
aacute;c công cụ tìm kiếm ưu ti&ec
irc;n đ&
aacute;nh gi&
aacute; cao. Do gi&
aacute; trị quảng c&
aacute;o cao này, c&
aacute;c đối tượng tìm nhiều c&
aacute;ch để tấn công và đưa c&
aacute;c thông tin quảng c&
aacute;o l&ec
irc;n c&
aacute;c website của cơ quan nhà nước.
Cụ thể, c&
aacute;c đối tượng xấu thường lợi dụng tính năng cho phép đăng thông tin của trang web như đăng hỏi đ&
aacute;p, diễn đàn, tải tập tin... để đưa c&
aacute;c thông tin quảng c&
aacute;o lên; hoặc thông qua c&
aacute;c điểm yếu, lỗ hổng bảo mật như c&
aacute;c lỗ hổng của c&
aacute;c nền tảng web, để tấn công và thay đổi nội dung giao diện của web, từ đó t&
aacute;c động đến c&
aacute;c website kh&
aacute;c cùng m&
aacute;y chủ.
Mặt kh&
aacute;c, nhiều cơ quan, đơn vị khi nhận được thông tin cảnh b&
aacute;o lại chỉ xử lý tạm thời là gỡ c&
aacute;c nội dung không được phép, chưa kiểm tra, đ&
aacute;nh gi&
aacute; để tìm nguy&ec
irc;n nh&ac
irc;n và xử lý triệt để.
Từ thực tế hỗ trợ một số cơ quan nhà nước khắc phục sự cố website bị tấn công và chèn mã quảng c&
aacute;o cờ bạc, chuy&ec
irc;n gia bảo mật Vũ Ngọc Sơn, Gi&
aacute;m đốc Kỹ thuật Công ty NCS cũng điểm ra một số nguy&ec
irc;n nh&ac
irc;n khiến cho hệ thống website của c&
aacute;c đơn vị bị t&
aacute;i diễn tấn công. Đó là, c&
aacute;c phần mềm ph&
aacute;t triển đã lâu, hết hạn bảo hành, không có người ph&
aacute;t triển tiếp để v&
aacute; lỗ hổng; hệ điều hành m&
aacute;y chủ cũ, hết hạn, không cập nhật bản v&
aacute;; hay nhiều website đặt chung tr&ec
irc;n cùng một m&
aacute;y chủ, v&
aacute; lỗ hổng tr&ec
irc;n site này nhưng không v&
aacute; tr&ec
irc;n site kh&
aacute;c n&ec
irc;n hacker vẫn có đường xâm nhập.
B&ec
irc;n cạnh đó, còn có những nguy&ec
irc;n nh&ac
irc;n kh&
aacute;c như đơn vị không có hệ thống gi&
aacute;m s&
aacute;t, cảnh b&
aacute;o kịp thời; thiếu nh&ac
irc;n sự chuy&ec
irc;n tr&
aacute;ch về an toàn thông tin; không rà so&
aacute;t, cập nhật kịp thời c&
aacute;c lỗ hổng mới ph&
aacute;t sinh.
Thời gian qua, với vai trò là cơ quan quản lý nhà nư
ớc trong lĩnh vực an toàn thông tin mạng, Bộ TT&TT, trực tiếp là Cục An toàn thông tin đã thường xuy&ec
irc;n rà quét và cảnh b&
aacute;o c&
aacute;c nguy cơ mất an toàn thông tin có thể dẫn đến việc cài cắm, đăng c&
aacute;c nội dung, tập tin độc hại tr&ec
irc;n c&
aacute;c website của cơ quan nhà nước; đồng thời hướng dẫn c&
aacute;c đơn vị chủ quản về biện ph&
aacute;p xử lý.
Từ cuối năm ngo&
aacute;i đến nay, Bộ TT&T
T đã 2 lần có văn bản đề nghị c&
aacute;c đơn vị chuy&ec
irc;n tr&
aacute;ch CNTT, an toàn thông tin của c&
aacute;c bộ, ngành, địa phương rà so&
aacute;t c&
aacute;c nội dung không phù hợp tr&ec
irc;n website “.gov.vn” của cơ quan nhà nước, trong đó nêu rõ gần 170 website của cơ quan nhà nước đã bị cài cắm, chuyển hướng tới nội dung không phù hợp và yêu cầu c&
aacute;c đơn vị khẩn trương ngăn chặn và xử lý.
Để xử lý triệt để tình trạng nêu trên, theo Cục An toàn thông tin, c&
aacute;c cơ quan nhà nước cần nâng cao mức độ bảo mật của c&
aacute;c trang web, hệ thống CNTT mà đơn vị mình quản lý. Song song đó, thường xuy&ec
irc;n đ&
aacute;nh gi&
aacute; an toàn thông tin, kiểm tra việc trang web bị lợi dụng đăng c&
aacute;c nội dung không được phép đặc biệt là c&
aacute;c tính năng cho phép đăng tải thông tin như hỏi đ&
aacute;p, upload tập tin… và xây dựng chức năng duyệt trước khi đăng c&
aacute;c nội dung này.
Hàng loạt website cơ quan nhà nước bị chèn link ẩn quảng c&
aacute;o cờ bạc
Kết quả rà so&
aacute;t sơ bộ của Cục An toàn thông tin mới đây cho thấy, ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc li&ec
irc;n kết với nội dung quảng c&
aacute;o không phù hợp như quảng c&
aacute;o, đ&
aacute;nh bài, cờ bạc...
Hơn 65.000 lượt tra cứu t&ec
irc;n miền website nhằm phòng chống lừa đảo
Sau 1 th&
aacute;ng đưa vào vận hành hệ thống tra cứu thông tin t&ec
irc;n miền qua đầu số 156 hoặc website tracuutenmien.gov.vn giúp người d&ac
irc;n nhận diện và phòng ngừa c&
aacute;c hành vi lừa đảo, VNNIC ghi nhận đã có 65.040 lượt tra cứu.
Nguồn bài viết : Tải game Baccarat