Thời gian tới, Cục An toàn thông tin sẽ rà soát diện rộng liên tục để xử lý, không tái diễn tình trạng các website “.gov.vn” của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.
Như VietNamNet đã đưa tin, thời gian gần đây lại rộ lên hiện tượng một số website tên miền “.gov.vn” của cơ quan nhà nước bị cài link ẩn, chuyển hướng tới c
ác trang c
á độ, đ
ánh bạc, quảng c
áo cờ bạc.
Từ cuối năm 2022 đến nay, Cục An toàn thông tin đã 2 lần cảnh b
áo c
ác bộ, ngành, địa phương về tình trạng website của cơ quan nhà nước bị cài cắm, chuyển hướng tới nội dung không phù hợp. (Ảnh: Lê Anh Dũng)
Đơn cử như, ngay thời điểm trưa ngày 11/4, khi tìm kiếm bằng
Google với từ khóa liên quan đến một dạng trò chơi c
á cược trên mạng kèm tùy chọn là trang có đuôi tên miền “.gov.vn”, hệ thống hiển thị một loạt website của cơ quan nhà nước giới thiệu, chèn link quảng c
áo về cờ bạc. Người dùng truy cập thử vào 1 trang web “.gov.vn” theo hiển thị tìm kiếm trên
Google thì được điều hướng sang 1 trang quảng c
áo trò chơi c
á độ 8xbxx08.com
Một số website có đuôi tên miền ".gov.vn" của cơ quan nhà nước hiện vẫn bị chuyển hướng tới c
ác trang quảng c
áo cờ bạc, c
á độ. (Ảnh: Lê Anh Dũng)
Theo Cục An toàn thông tin, Bộ TT&TT, việc c
ác website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp đã xảy ra từ lâu. Mặc dù đã được c
ác cơ quan chức năng của Bộ TT&TT, Bộ Công an nhiều lần cảnh b
áo song việc xử lý vẫn chưa triệt để, còn một số bất cập.
C
ác chuyên gia Cục An toàn thông tin phân tích, một trong những nguyên nhân chính dẫn đến việc c
ác website “.gov.vn” bị cài cắm, thậm chí đã xử lý rồi nhưng lại t
ái diễn là do những nội dung được đưa lên c
ác trang web của cơ quan nhà nước (.gov.vn) thường được c
ác công cụ tìm kiếm ưu tiên đ
ánh gi
á cao. Do gi
á trị quảng c
áo cao này, c
ác đối tượng tìm nhiều c
ách để tấn công và đưa c
ác thông ti
n qu??ng c
áo lên c
ác website của cơ quan nhà nước.
Cụ thể, c
ác đối tượng xấu thường lợi dụng tính năng cho phép đăng thông tin của trang web như đăng hỏi đ
áp, diễn đàn, tải tập tin... để đưa c
ác thông ti
n qu??ng c
áo lên; hoặc thông qua c
ác điểm yếu, lỗ hổng bảo mật như c
ác lỗ hổng của c
ác nền tảng web, để tấn công và thay đổi nội dung giao diện của web, từ đó t
ác động đến c
ác website kh
ác cùng m
áy chủ.
Mặt kh
ác, nhiều cơ quan, đơn vị khi nhận được thông tin cảnh b
áo lại chỉ xử lý tạm thời là gỡ c
ác nội dung không được phép, chưa kiểm tra, đ
ánh gi
á để tìm nguyên nhân và xử lý triệt để.
Từ thực tế hỗ trợ một số cơ quan nhà nước khắc phục sự cố website bị tấn công và chèn mã quảng c
áo cờ bạc, chuyên gia bảo mật Vũ Ngọc Sơn, Gi
ám đốc Kỹ thuật Công ty NCS cũng điểm ra một số nguyên nhân khiến cho hệ thống website của c
ác đơn vị bị t
ái diễn tấn công. Đó là, c
ác phần mềm ph
át triển đã lâu, hết hạn bảo hành, không có người ph
át triển tiếp để v
á lỗ hổng; hệ điều hành m
áy chủ cũ, hết hạn, không cập nhật bản v
á; hay nhiều website đặt chung trên cùng một m
áy chủ, v
á lỗ hổng trên site này nhưng không v
á trên site kh
ác nên hacker vẫn có đường xâm nhập.
Bên cạnh đó, còn có những nguyên nhân kh
ác như đơn vị không có hệ thống gi
ám s
át, cảnh b
áo kịp thời; thiếu nhân sự chuyên tr
ách về an toàn thông tin; không rà so
át, cập nhật kịp thời c
ác lỗ hổng m
ới ph
át sinh.
Thời gian qua, với vai trò là cơ qua
n qu??n lý nhà nước trong lĩnh vực an toàn thông tin mạng, Bộ TT&TT, trực tiếp là Cục An toàn thông tin đã thường xuyên rà
quét và cảnh b
áo c
ác nguy cơ mất an toàn thông tin có thể dẫn đến việc cài cắm, đăng c
ác nội dung, tập tin độc hại trên c
ác website của cơ quan nhà nước; đồng thời hướng dẫn c
ác đơn vị chủ quản về biện ph
áp xử lý.
Từ cuối năm ngo
ái đến nay, Bộ TT&TT đã 2 lần có văn bản đề nghị c
ác đơn vị chuyên tr
ách CNTT, an toàn thông tin của c
ác bộ, ngành, địa phương rà so
át c
ác nội dung không phù hợp trên website “.gov.vn” của cơ quan nhà nước, trong đó nêu rõ gần 170 website của cơ quan nhà nước đã bị cài cắm, chuyển hướng tới nội dung không phù hợp và yêu cầu c
ác đơn vị khẩn trương ngăn chặn và xử lý.
Để xử lý triệt để tình trạng nêu trên, theo Cục An toàn thông tin, c
ác cơ quan nhà nước cần nâng cao mức độ bảo mật của c
ác trang web, hệ thống CNTT mà đơn vị mình quản lý. Song song đó, thường xuyên đ
ánh gi
á an toàn thông tin, kiểm tra việc trang web bị lợi dụng đăng c
ác nội dung không được phép đặc biệt là c
ác tính năng cho phép đăng tải thông tin như hỏi đ
áp, upload tập tin… và xây dựng chức năng duyệt trước khi đăng c
ác nội dung này.
Hàng loạt website cơ quan nhà nước bị chèn link ẩ
n qu??ng c
áo cờ bạc
Kết quả rà so
át sơ bộ của Cục An toàn thông tin mới đây cho thấy, ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng c
áo không phù hợp như quảng c
áo, đ
ánh bài, cờ bạc...
Hơn 65.000 lượt tra cứu tên miền website nhằm phòng chống lừa đảo
Sau 1 th
áng đưa vào vận hành hệ thống tra cứu thông tin tên miền qua đầu số 156 hoặc website tracuutenmien.gov.vn giúp người dân nhận diện và phòng ngừa c
ác hành vi lừa đảo, VNNIC ghi nhận đã có 65.040 lượt tra cứu.
Nguồn bài viết : Trực tiếp đá gà tre Thomo